Les cybercriminels ciblent les utilisateurs d’iOS avec des logiciels malveillants qui volent les scans de l’identification faciale afin de s’introduire dans des comptes bancaires et dérober de l’argent – ce qui est considéré comme une première mondiale. Un groupe de cybercriminalité de langue chinoise, surnommé GoldFactory par les chercheurs de Group-IB, a commencé à distribuer des applications pour smartphones contenant des chevaux de Troie en juin 2023, cependant, la dernière version de GoldPickaxe est disponible depuis octobre. GoldPickaxe et GoldPickaxe.iOS ciblent respectivement les utilisateurs d’Android et d’iOS, trompant les utilisateurs en effectuant des vérifications de vérification biométrique qui sont finalement utilisées pour contourner les mêmes vérifications utilisées par les véritables applications bancaires au Vietnam et en Thaïlande – la cible géographique de ces attaques continues. On pense que la version iOS ne cible que les utilisateurs en Thaïlande, se faisant passer pour l’application officielle des pensions numériques du gouvernement thaïlandais. Cela dit, certains pensent qu’il a également atteint le Vietnam. En effet, des attaques très similaires, qui ont conduit au vol de dizaines de milliers de dollars, ont été signalées dans la région plus tôt ce mois-ci. « Il est à noter que GoldPickaxe.iOS est le premier Trojan iOS observé par Group-IB qui combine les fonctionnalités suivantes : collecte de données biométriques des victimes, documents d’identification, interception de SMS et passage du trafic par l’intermédiaire des appareils des victimes », ont déclaré les chercheurs.
« Les livres de Penguin Random House disent maintenant explicitement ‘non’ à la formation IA »
‘Écrit par Emma Roth, dont le portfolio couvre aussi bien les percées technologiques grand public, les dynamiques de l’industrie du