Pengguna iPhone waspadalah, ada trojan iOS pertama yang dapat mencuri ID wajah dan akun rekening bank

foto: freepik
Techno.id - Banyak orang memilih iPhone daripada ponsel Android karena menurut mereka iPhone lebih aman. Tapi itu mungkin tidak terjadi lagi karena ada trojan perbankan baru di luar sana yang khusus dibuat untuk menyerang pengguna iPhone.
Sesuai laporan terperinci Grup IB, perusahaan keamanan siber seperti dilansir Tom's Guide), trojan Android GoldDigger kini telah diadaptasi secara efektif untuk menargetkan pengguna iPhone dan iPad. Perusahaan menegaskan bahwa ini mungkin trojan pertama yang dibuat untuk iOS, menimbulkan ancaman signifikan dengan mengumpulkan data pengenalan wajah, dokumen ID, dan bahkan SMS.
- Pengguna WhatsApp (WA) wajib waspada, 5 virus ini rentan menyerang WhatsApp aplikasi populer dan banyak digunakan hampir di seluruh dunia.
- Hati-Hati! Malware KeyRaider targetkan serang perangkat iOS jailbreak Anda harus waspada jka menggunakan perangkat iOS jailbreak.
- Nih, aplikasi penangkal hacker nakal pencuri data rekening bank Sistem operasi mobile yang menyediakan pengembang aplikasi dengan fitur keamanan yang signifikan ternyata masih belum cukup.
Ditemukan untuk pertama kalinya Oktober lalu, trojan tersebut sekarang memiliki versi baru bernama GoldPickaxe, yang dibuat khusus untuk perangkat Android dan iOS. Saat masuk ke ponsel iPhone atau Android, GoldPickaxe dapat mengumpulkan data pengenalan wajah, dokumen ID, dan pesan teks yang disadap, semuanya bertujuan untuk mempermudah pengambilan dana dari perbankan dan aplikasi keuangan lainnya.
Untuk menambah masalah, data biometrik ini digunakan untuk membuat deepfake AI, memungkinkan penyerang menyamar sebagai korban dan masuk ke rekening bank pengguna.
Penting untuk disebutkan bahwa saat ini, trojan GoldPickaxe berfokus pada korban di Vietnam dan Thailand. Namun, seperti yang terlihat dalam skema malware lainnya, jika yang satu ini berhasil, penjahat dunia maya yang menjalankannya dapat memperluas jangkauan mereka untuk menargetkan pengguna iPhone dan Android di AS, Eropa, dan seluruh dunia.
Trojan perbankan Android biasanya disebarkan melalui aplikasi yang cerdik dan skema phishing. Memasukkan trojan ke iPhone lebih sulit karena ekosistem Apple lebih tertutup dibanding Google. Namun, seperti yang cenderung dilakukan peretas, mereka telah menemukan caranya.
Awalnya, trojan disebarkan melalui TestFlight Apple, sebuah platform yang memungkinkan pengembang merilis versi aplikasi beta tanpa proses peninjauan App Store. Tetapi setelah Apple menghapusnya dari TestFlight, para peretas beralih ke metode yang lebih canggih yang melibatkan profil Manajemen Perangkat Seluler (MDM), yang biasanya digunakan untuk mengelola perangkat perusahaan.
Sesuai laporan Group IB, satu-satunya aktor ancaman yang dikenal sebagai GoldFactory berada di balik pembuatan kedua versi trojan perbankan GoldPickaxe. Namun, setelah penelitian awal mereka, para peneliti keamanan di perusahaan tersebut menemukan varian baru yang disebut GoldDiggerPlus. Plus di sini berarti malware sekarang memungkinkan peretas melakukan panggilan waktu nyata ke korbannya di perangkat yang terinfeksi.
Mengingat betapa menguntungkannya trojan perbankan seperti GoldDigger atau GoldPickaxe, terutama jika dapat menargetkan iPhone dan juga ponsel Android, kemungkinan ini bukan yang terakhir kita dengar tentang malware ini atau peretas di baliknya.
Sampai sekarang, bahkan iOS dan iPadOS versi terbaru tampaknya rentan terhadap trojan ini. Group-IB telah memberi tahu Apple tentang masalah tersebut, jadi kemungkinan besar perusahaan sedang dalam proses mengembangkan perbaikan.
Cara menjaga keamanan iPhone
Untuk melindungi iPhone kamu dari malware, penting untuk mengikuti beberapa langkah sederhana.
1. Tetap berpegang pada sumber aplikasi tepercaya. Hindari memasang aplikasi dari sumber yang tidak dipercaya.
2. Hindari TestFlight, jangan menginstal aplikasi melalui TestFlight, karena platform ini tidak diperiksa seperti App Store.
3. Terus perbarui perangkat dan instal semua pembaruan perangkat lunak terbaru yang dirilis Apple.
4. Praktikkan kebersihan dunia maya yang baik, dan berhati-hatilah serta hindari risiko yang tidak perlu saat menggunakan perangkat.
Dengan mengikuti langkah-langkah di atas, kamu dapat membantu melindungi diri sendiri dan iPhone dari peretas dan ancaman malware.
RECOMMENDED ARTICLE
- Prosesor iPhone 16 akan mendapatkan mesin neural AI yang lebih bertenaga
- Cara mengubah layar iPhone menjadi hitam putih, ini alasan mengapa harus dilakukan
- Ini perubahan yang diprediksi akan terjadi pada iPhone 16 Pro, penyimpanan sampai 2TB
- Apple membangun Keyframer, alat AI generatif baru untuk menganimasikan gambar
- 8 Smartphone generasi baru yang akan diluncurkan tahun ini, nomor 1 paling ditunggu
HOW TO
-
Cara menjalankan aplikasi dan game Windows di Android menggunakan Winlator terbaru di 2025
-
Cara record Zoom di laptop dan MacBook yang simpel dan mudah, sekaligus trik merangkum meeting pakai A
-
5 Langkah preventif merawat baterai HP di tengah musim pancaroba 2025, ternyata ini yang bikin rusak
-
Cara mengetahui dan memeriksa jumlah siklus baterai iPhone terbaru 2025, ini 5 langkah merawatnya
-
Cara menghentikan baterai laptop agar tidak terisi daya di atas 80% di Windows 11, ini alasannya
TECHPEDIA
-
Ini sejarah dan kegunaan teks viral "Lorem Ipsum" di tugu IKN, sudah ada sejak abad ke 16
-
Penjelasan mengapa port USB punya banyak warna, format terbaru di 2025 punya kecepatan 80 Gbps
-
10 Cara download gambar di Pinterest kualitas HD, cepat dan mudah dicoba
-
Cara download game PS2 dan PS3 di laptop dan HP, bisa main berdua
-
10 Fitur canggih iPhone 16E, bakal jadi HP Apple termurah di bawah Rp 10 juta?
LATEST ARTICLE
TECHPEDIA Selengkapnya >
-
Ini sejarah dan kegunaan teks viral "Lorem Ipsum" di tugu IKN, sudah ada sejak abad ke 16
-
Penjelasan mengapa port USB punya banyak warna, format terbaru di 2025 punya kecepatan 80 Gbps
-
10 Cara download gambar di Pinterest kualitas HD, cepat dan mudah dicoba
-
Cara download game PS2 dan PS3 di laptop dan HP, bisa main berdua