Les cybercriminels volent des scans de Face ID pour s’introduire dans les comptes de banque mobiles.

Les cybercriminels ciblent les utilisateurs d’iOS avec des logiciels malveillants qui volent les scans de l’identification faciale afin de s’introduire dans des comptes bancaires et dérober de l’argent – ce qui est considéré comme une première mondiale. Un groupe de cybercriminalité de langue chinoise, surnommé GoldFactory par les chercheurs de Group-IB, a commencé à distribuer des applications pour smartphones contenant des chevaux de Troie en juin 2023, cependant, la dernière version de GoldPickaxe est disponible depuis octobre. GoldPickaxe et GoldPickaxe.iOS ciblent respectivement les utilisateurs d’Android et d’iOS, trompant les utilisateurs en effectuant des vérifications de vérification biométrique qui sont finalement utilisées pour contourner les mêmes vérifications utilisées par les véritables applications bancaires au Vietnam et en Thaïlande – la cible géographique de ces attaques continues. On pense que la version iOS ne cible que les utilisateurs en Thaïlande, se faisant passer pour l’application officielle des pensions numériques du gouvernement thaïlandais. Cela dit, certains pensent qu’il a également atteint le Vietnam. En effet, des attaques très similaires, qui ont conduit au vol de dizaines de milliers de dollars, ont été signalées dans la région plus tôt ce mois-ci. « Il est à noter que GoldPickaxe.iOS est le premier Trojan iOS observé par Group-IB qui combine les fonctionnalités suivantes : collecte de données biométriques des victimes, documents d’identification, interception de SMS et passage du trafic par l’intermédiaire des appareils des victimes », ont déclaré les chercheurs.

Share the Post: