Tech
El virus letal que acecha a los iPhone
Investigadores de Group-IB alertan de un troyano capaz de robar datos de Face ID, tecnología de vanguardia para desbloquear el iPhone o iPad Pro mediante autenticación facial.
El malware, llamado ‘GoldPickaxe.iOS’, recopila datos biométricos y documentos de identidad para crear deepfakes y acceder a cuentas bancarias.
Se sospecha que detrás de este fraude se encuentra el grupo ‘GoldFactory’, y para distribuir el virus se suplantó la plataforma de prueba de aplicaciones de Apple, TestFlight.
Investigadores alertan de un troyano capaz de robar datos de Face ID
Investigadores de Group-IB han advertido sobre la presencia de un troyano que representa una seria amenaza para los usuarios de dispositivos iOS en España. Este malware es capaz de robar datos de Face ID, la avanzada tecnología de autenticación facial utilizada en el iPhone y el iPad Pro, que se activa a través del sistema de cámara TrueDepth.
Según las investigaciones realizadas, el 16,3% de los usuarios tecnológicos en España que operan en entornos iOS deberían estar alerta ante esta nueva amenaza, ya que podría facilitar el acceso a sus cuentas bancarias.
El troyano, denominado ‘GoldPickaxe.iOS’, ha sido diseñado para encontrar vulnerabilidades en Face ID. Además, los expertos han identificado una versión gemela de este malware para dispositivos Android. Con esta herramienta, los ciberdelincuentes pueden recopilar datos de reconocimiento facial, documentos de identidad e interceptar SMS.
Una de las prácticas más preocupantes que los ciberdelincuentes llevan a cabo con los datos biométricos robados es utilizar servicios de intercambio de rostros impulsados por inteligencia artificial para crear deepfakes. Al combinar estos deepfakes con la información obtenida mediante el troyano, los delincuentes pueden acceder a las cuentas bancarias de sus víctimas y perpetrar robos de manera efectiva.
El grupo detrás de este sofisticado fraude ha sido identificado como ‘GoldFactory’ por los expertos en ciberseguridad que han estado investigando el caso. Se sospecha que este grupo tiene conexiones con la distribución del malware y la ejecución de los ciberataques.
Para distribuir el virus, los ciberdelincuentes habrían utilizado tácticas de suplantación, como falsificar la plataforma de prueba de aplicaciones de Apple, ‘TestFlight’, y persuadir a los usuarios para que instalen perfiles de administración falsos en sus dispositivos.
El riesgo potencial que representa este troyano para la seguridad de los usuarios de dispositivos iOS en España es grave. Es necesario que los usuarios tomen medidas de precaución adicionales y estén atentos a posibles signos de actividad maliciosa en sus dispositivos. La colaboración con expertos en ciberseguridad y la implementación de medidas de protección adicionales son fundamentales para mantener la seguridad de la información personal y financiera.
En resumen, el hallazgo de este troyano capaz de robar datos de Face ID representa una seria advertencia sobre la vulnerabilidad de los sistemas de autenticación biométrica y la importancia de contar con medidas de seguridad sólidas para protegerse de ataques cibernéticos.
Resumen de noticia
- Investigadores alertan de un troyano capaz de robar datos de Face ID, tecnología de vanguardia para desbloquear el iPhone o iPad Pro mediante autenticación facial.
- El 16,3% de usuarios tecnológicos que en España operan con entorno iOS deberían andarse con mil ojos ante esta nueva amenaza que podría abrir el acceso a sus cuentas bancarias.
- El malware usado para encontrar las vulnerabilidades de Face ID ha sido bautizado con el nombre de ‘GoldPickaxe.iOS’ y también tiene una versión gemela para Android.
- Los ciberdelincuentes, con los datos biométricos robados, emplean servicios de intercambio de rostros impulsados por inteligencia artificial para crear deepfakes con los que acceden a las cuentas bancarias de sus víctimas.
- Detrás de este sofisticado fraude podría estar el grupo ‘GoldFactory’, según los expertos en ciberseguridad.
- Para distribuir el virus se habría suplantado ‘TestFlight’, plataforma de prueba de aplicaciones de Apple, y también habrían logrado que algunos usuarios instalaran en sus terminales supuestos perfiles de administración.
¿Qué medidas de seguridad adicionales podrían implementarse para proteger los datos biométricos de los usuarios?