Notizia Vera

Golddigger sbarca su iOS: il malware dedicato ad ottenere dati per il Phishing bancario

Golddigger sbarca su iOS: e non è una bella notizia. Da Ottobre 2023 il noto malware era già circolante per dispositivi Android, ancorché nell’Est Asiatico. Già ad ottobre Goldigger sembrava concentrarsi sulle app di home banking e Crypto del Vietnam e dintorni.

Golddigger sbarca su iOS: il malware dedicato ad ottenere dati per il Phishing bancario

Il funzionamento è semplice: il malware raccatta i dati relativi all’accesso delle app bancarie, dai biometrici alle password, consentendo al malfattore di guadagnarsi l’accesso ai conti degli ignari utenti.

La novità segnalataci è che Golddigger è arrivato su iOS, quindi su iPhone e iPad

Golddigger sbarca su iOS: il malware dedicato ad ottenere dati per il Phishing bancario

Se già non era possibile escludere l’espansione di Golddigger dall’uso prevalente nei mercati asiatici all’uso, con “Goldpickaxe”, la nuova versione, potenzialmente nessuno è al sicuro.

C’è una buona notizia però: non è facile caricare programmi non “verificati” su un iPhone, ma non impossibile.

Se Goldpickaxe per Android continua a viaggiare sulle ali di file scaricati in “sideload” da store non ufficiali, su iOS si passa dall’abuso di Testflight, l’applicazione Apple progettata per gli sviluppatori che vogliono collaudare applicazioni in beta o da testare prima dell’approvazione definitiva, all’uso di un Mobile Device Management (MDM), applicazioni usate generalmente dalle grandi aziende per controllare le impostazioni di dispositivi aziendali.

Si ricorre quindi “all’ingegneria sociale”: link che si autodichiarano provenienti da banche, operatori mobili o altri soggetti affidabili convincono l’utente ad autoinstallarsi di fatto il malware, e ci riescono.

A quel punto la nuova versione di Goldigger raccoglie non solo password e pin, ma anche i dati del riconoscimento facciale da App (da non confondersi col FaceID) e consente ai truffatori di simulare chiamate per l’attivazione di servizi.

Un piccolo aiuto dell’intelligenza artificiale consente quindi di carpire volti altrui e usare ad esempio deepfake per telefonare ai malcapitati fingendo di essere operatori bancari.

La soluzione? Se e quando Golddigger e simili arriveranno tra noi è evitare di accettare “caramelle dagli sconosciuti”.

Link che invitano ad attivare applicazioni fuori dagli store ufficiali, o link che invitano ad installare e gestire Mobile Device Management vanno sempre evitati: a meno che non sia il vostro datore di lavoro a chiedervi di lasciarvi gestire il suo cellulare aziendale in comodato, tutti dovrebbero restare fuori dal tuo cellulare.

Condividi
Pubblicato da
Tags: notizia vera

Articoli recenti

Giallo sull’uscita di Megalopolis in Italia: il film di Francis Ford Coppola è pronto

Ci sono ancora tanti dubbi sull'uscita di Megalopolis in Italia, visto che il film di Francis Ford Coppola è pronto,…

2 ore fa

Quando esce Bridgerton 4 in Italia su Netflix: prime anticipazioni ad oggi

Ci sono diversi utenti che, in queste ore, si stanno chiedendo quando esce Bridgerton 4 in Italia su Netflix, con…

2 ore fa

No, non è vero che Pfizer è l’anagramma di Lucifer

Ci segnalano i nostri contatti un improbabile post per cui Pfizer è l'anagramma di Lucifer. Ovviamente, anche qui siamo ad…

15 ore fa

Il falso documento con cui Zelensky vende territori Ucraini a Soros Jr. per i rifiuti (ancora)

Ci segnalano i nostri contatti un documento con cui Zelensky vende territori Ucraini a Soros Jr. Ovviamente, il solito falso…

16 ore fa

Il “vaccino speciale dei dipendenti Pfizer” non esiste

Il "vaccino speciale dei dipendenti Pfizer" ci riporta ad un'era improbabile ed ormai antichissima del complotto, quella del "vaccino di…

16 ore fa

Sì, avevamo ragione: il video della Bandiera Sovietica a Berlino era un falso

Ricorderete il nostro articolo del giorno otto maggio nel quale dichiaravamo che il video della Bandiera Sovietica a Berlino era…

16 ore fa