JAKARTA – Sistem keamanan iPhone yang selama ini dibanggakan mulai diuji. Baru baru ini muncul kabar jika ada malware di sistem operasi iOS bisa mencuri data Face ID untuk membobol rekening.

    Temuan itu disampaikan Group-IB. Malware ditemukan pada Oktober 2023 lalu. Menurut mereka, malware Android GoldDigger sudah dimodifikasi dengan kemampuan baru sehingga memudahkan penjahat menguras rekening bank pengguna iPhone.

    Para peneliti memberi nama malware tersebut dengan GoldPickaxe agar beda dengan GoldDigger yang ada di android. Malware tersebut mampu mengumpulkan data pengenalan wajah, dokumen identitas, dan pesan teks untuk membobol rekening dan aplikasi keuangan lainnya.

    “Data biometrik ini kemudian bisa digunakan membuat deepfake AI untuk menyamar sebagai korban dan mengakses rekening bank mereka setiap saat,” demikian rangkuman yang dihimpun dari Tom’s Guide, Jumat (16/2/2024).


    Follow Berita Okezone di Google News


    Dapatkan berita up to date dengan semua berita terkini dari Okezone hanya dengan satu akun di
    ORION, daftar sekarang dengan
    klik disini
    dan nantikan kejutan menarik lainnya

    Group-IB mengungkap, malware GoldPickaxe pertama kali didistribusikan dengan cara memanfaatkan platform pengujian aplikasi Apple TestFlight. Awalnya cara tersebut berhasil, namun tidak bertahan lama karena berhasil dideteksi.

    Para penjahat kemudian menemukan cara lebih canggih yakni melalui rekayasa sosial untuk membujuk korbannya agar memasang profil Manajemen Perangkat Seluler (MDM). Jika korban tertipu, maka penjahat akan memiliki kendali penuh atas iPhone mereka.

    Saat ini GoldPickaxe menargetkan pengguna iPhone di Vietnam dan Thailand. Jika malware ini terbukti berhasil, bukan tidak mungkin tersebar ke negara lainnya di seluruh dunia, termasuk Indonesia.

    Untuk menghindari malware ini jangan pernah menginstal aplikasi apa pun melalui TestFlight. Jangan juga terpancing dengan metode penipuan MDM yang saat ini sedang gencar dikampanyekan para penjahat. Jadi, jangan ambil risiko yang tidak perlu.



    Source link

    Share.