Pengguna iPhone waspadalah, ada trojan iOS pertama yang dapat mencuri ID wajah dan akun rekening bank

foto: freepik
Techno.id - Banyak orang memilih iPhone daripada ponsel Android karena menurut mereka iPhone lebih aman. Tapi itu mungkin tidak terjadi lagi karena ada trojan perbankan baru di luar sana yang khusus dibuat untuk menyerang pengguna iPhone.
Sesuai laporan terperinci Grup IB, perusahaan keamanan siber seperti dilansir Tom's Guide), trojan Android GoldDigger kini telah diadaptasi secara efektif untuk menargetkan pengguna iPhone dan iPad. Perusahaan menegaskan bahwa ini mungkin trojan pertama yang dibuat untuk iOS, menimbulkan ancaman signifikan dengan mengumpulkan data pengenalan wajah, dokumen ID, dan bahkan SMS.
Ditemukan untuk pertama kalinya Oktober lalu, trojan tersebut sekarang memiliki versi baru bernama GoldPickaxe, yang dibuat khusus untuk perangkat Android dan iOS. Saat masuk ke ponsel iPhone atau Android, GoldPickaxe dapat mengumpulkan data pengenalan wajah, dokumen ID, dan pesan teks yang disadap, semuanya bertujuan untuk mempermudah pengambilan dana dari perbankan dan aplikasi keuangan lainnya.
Untuk menambah masalah, data biometrik ini digunakan untuk membuat deepfake AI, memungkinkan penyerang menyamar sebagai korban dan masuk ke rekening bank pengguna.
Penting untuk disebutkan bahwa saat ini, trojan GoldPickaxe berfokus pada korban di Vietnam dan Thailand. Namun, seperti yang terlihat dalam skema malware lainnya, jika yang satu ini berhasil, penjahat dunia maya yang menjalankannya dapat memperluas jangkauan mereka untuk menargetkan pengguna iPhone dan Android di AS, Eropa, dan seluruh dunia.
Trojan perbankan Android biasanya disebarkan melalui aplikasi yang cerdik dan skema phishing. Memasukkan trojan ke iPhone lebih sulit karena ekosistem Apple lebih tertutup dibanding Google. Namun, seperti yang cenderung dilakukan peretas, mereka telah menemukan caranya.
Awalnya, trojan disebarkan melalui TestFlight Apple, sebuah platform yang memungkinkan pengembang merilis versi aplikasi beta tanpa proses peninjauan App Store. Tetapi setelah Apple menghapusnya dari TestFlight, para peretas beralih ke metode yang lebih canggih yang melibatkan profil Manajemen Perangkat Seluler (MDM), yang biasanya digunakan untuk mengelola perangkat perusahaan.
Sesuai laporan Group IB, satu-satunya aktor ancaman yang dikenal sebagai GoldFactory berada di balik pembuatan kedua versi trojan perbankan GoldPickaxe. Namun, setelah penelitian awal mereka, para peneliti keamanan di perusahaan tersebut menemukan varian baru yang disebut GoldDiggerPlus. Plus di sini berarti malware sekarang memungkinkan peretas melakukan panggilan waktu nyata ke korbannya di perangkat yang terinfeksi.
Mengingat betapa menguntungkannya trojan perbankan seperti GoldDigger atau GoldPickaxe, terutama jika dapat menargetkan iPhone dan juga ponsel Android, kemungkinan ini bukan yang terakhir kita dengar tentang malware ini atau peretas di baliknya.
Sampai sekarang, bahkan iOS dan iPadOS versi terbaru tampaknya rentan terhadap trojan ini. Group-IB telah memberi tahu Apple tentang masalah tersebut, jadi kemungkinan besar perusahaan sedang dalam proses mengembangkan perbaikan.
Cara menjaga keamanan iPhone
Untuk melindungi iPhone kamu dari malware, penting untuk mengikuti beberapa langkah sederhana.
1. Tetap berpegang pada sumber aplikasi tepercaya. Hindari memasang aplikasi dari sumber yang tidak dipercaya.
2. Hindari TestFlight, jangan menginstal aplikasi melalui TestFlight, karena platform ini tidak diperiksa seperti App Store.
3. Terus perbarui perangkat dan instal semua pembaruan perangkat lunak terbaru yang dirilis Apple.
4. Praktikkan kebersihan dunia maya yang baik, dan berhati-hatilah serta hindari risiko yang tidak perlu saat menggunakan perangkat.
Dengan mengikuti langkah-langkah di atas, kamu dapat membantu melindungi diri sendiri dan iPhone dari peretas dan ancaman malware.
RECOMMENDED ARTICLE
- Prosesor iPhone 16 akan mendapatkan mesin neural AI yang lebih bertenaga
- Cara mengubah layar iPhone menjadi hitam putih, ini alasan mengapa harus dilakukan
- Ini perubahan yang diprediksi akan terjadi pada iPhone 16 Pro, penyimpanan sampai 2TB
- Apple membangun Keyframer, alat AI generatif baru untuk menganimasikan gambar
- 8 Smartphone generasi baru yang akan diluncurkan tahun ini, nomor 1 paling ditunggu
HOW TO
-
Cara mudah mengeringkan headphone TWS yang basah, jangan langsung colok ke charger!
-
Cara konversi file PDF ke DOC tanpa internet di Android, pakai trik ini tanpa ribet
-
Cara atasi unggah foto di status WhatsApp burik dan tidak jelas, ternyata ini penyebab & solusinya
-
Cara install Gcam di HP Android, tinggal download dan install langsung dapat foto lebih estetik
-
Cara kirim foto dari iPhone ke laptop Windows 11 tanpa kabel, sekali jalan langsung sat-set
TECHPEDIA
-
Bisakah dapat Robux di Roblox secara gratis? Ini 10 faktanya agar tidak tergoda penipu
-
Detik-detik gelombang radio lawan sensor Jepang dan siarkan proklamasi kemerdekaan RI ke penjuru dunia
-
8 Penyebab charger ponsel mudah panas, jangan pakai adaptor abal-abal yang berbahaya!
-
Cara kerja peringatan dini tsunami Jepang, bisa deteksi bencana 10-20 detik sebelum datang
-
5 Tanggal Steam Sale paling populer yang termurah, game harga ratusan ribu bisa dapat diskon 90%
LATEST ARTICLE
TECHPEDIA Selengkapnya >
-
Bisakah dapat Robux di Roblox secara gratis? Ini 10 faktanya agar tidak tergoda penipu
-
Detik-detik gelombang radio lawan sensor Jepang dan siarkan proklamasi kemerdekaan RI ke penjuru dunia
-
8 Penyebab charger ponsel mudah panas, jangan pakai adaptor abal-abal yang berbahaya!
-
Cara kerja peringatan dini tsunami Jepang, bisa deteksi bencana 10-20 detik sebelum datang