Teknoloji HaberleriGüvenlik

iPhone’da tespit edilen trojan, Face ID verilerini hedef alıyor

Son gelişmeler iPhone üzerinde yeni bir trojan virüsünün keşfedildiğini ve söz konusu zararlının Face ID verilerini hedef aldığını gösteriyor.

iOS işletim sistemi genel olarak güvenlik konusunda başarılı bulunsada yeni bir gelişme kullanıcıların endişelenmesine yol açacak cinsten. Zira yaşanan yeni bir gelişme, GoldDigger ismine sahip olan bir trojan virüsünün iOS kullanıcıların cihazlarına sızdığını ve bu bağlamda pek çok kullanıcının Face ID verisini ele geçirmeyi hedefleyerek hareket ettiğini gösteriyor.

Konuyla ilgili olarak haberi veren Group-IB güvenlik şirketinin raporu, GoldDigger zararlısının aslında Android için oluşturulduğunu ancak günümüzde iPhone ve iPad cihazları için de bir tehdit olduğunu ortaya koyuyor.
Siber güvenlik şirketi, bunun potansiyel olarak iOS için geliştirilen ilk truva atı olduğunu ve yüz tanıma verileri, kimlik belgeleri ve bunların yanı sıra SMS’leri çaldığı için oldukça tehlikeli olduğunun altını çiziyor.

Trojan ilk etapta geliştiricilerin App Store’un inceleme sürecinden geçmeden beta sürümlerinde yayınlama yapmasına imkan tanımakta olan Apple TestFlight uygulaması aracılığıyla sızdı ve Apple bunun farkına vardıktan sonra TestFlight sistemini sonlandırdı. Sonrasında bilgisayar korsanları çoğu kez kurumsal cihazları yönetebilmek amacıyla kullanmakta olan MDM profilini temel almakta olan daha karmaşık bir yaklaşıma tutundu.

Gelişmeler trojan virüsünün bir telefona bulaştıktan sonra yüz tanıma verileri, kısa mesaj verileri, kimlik belgelerini topladığını, bunları bankacılık ve diğer finansal uygulamalarından para çekmek için kullandığını gösteriyor.
Biyometrik veriler kurbanların kimliğine bürünmek için, banka hesaplarına erişim sağlayabilmek için veya deepfake görüntülerinin oluşturulması için kullanılmakta. Group-IB şirketi şu an bu virüsün aktif bir evrimleşme süreci içerisinde olduğunun da altını çiziyor.

Bir yanıt yazın

Ne düşünüyorsunuz? Teşekkür edin veya yorum yazın.

E-postanız herkese açık olarak paylaşılmaz. İsim ve e-posta bilgisi girmek zorunlu değildir. Yazdığınız yorum ilk etapta onay aşamasına gireceğinden hemen görünmez.

İlgili Yazılar

Başa dön tuşu