iPhone: Ιός κλέβει το Face ID και μπαίνει σε τραπεζικούς λογαριασμούς

Το κακόβουλο λογισμικό έχει σχεδιαστεί για να «κλέβει» λήψεις προσώπου από το iPhone και να αποκτά πρόσβαση σε εφαρμογές που απαιτούν Face ID

Η τεχνολογία Face ID του iPhone © Apple

Ένα νέο περιστατικό κυβερνοεπιθέσεων φαίνεται να απειλεί τους χρήστες της Apple, καθώς επικίνδυνος ιός «κλέβει» δεδομένα αναγνώρισης προσώπου (Face ID) από τα iPhone για να αποκτήσει πρόσβαση τους τραπεζικούς λογαριασμούς των χρηστών.

Πρόκειται, σύμφωνα με το Forbes, για «ένα εξαιρετικά σπάνιο περιστατικό, καθώς είναι ένα νέο εξελιγμένο mobile Trojan που στοχεύει ειδικά σε χρήστες iOS» έχει βρεθεί να συλλέγει «δεδομένα αναγνώρισης προσώπου, έγγραφα ταυτότητας και να υποκλέπτει SMS».

Πρόκειται, μάλιστα, για παραλλαγή του κακόβουλου λογισμικού Android, που έχει εντοπιστεί στο παρελθόν. Το κακόβουλο αυτό λογισμικό δεν θέτει σε κίνδυνο τα δεδομένα FaceID του ίδιου του iPhone, τα οποία παραμένουν πλήρως κλειδωμένα. Αντ’ αυτού, έχει σχεδιαστεί για να «κλέβει» λήψεις προσώπου από τη συσκευή, οι οποίες στη συνέχεια τροφοδοτούνται σε μια «υπηρεσία ανταλλαγής προσώπων με τεχνητή νοημοσύνη για τη δημιουργία deepfakes». Αυτά συνδυάζονται με υποκλαπέντα μηνύματα SMS για να μπορέσουν «οι εγκληματίες του κυβερνοχώρου να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση στον τραπεζικό λογαριασμό του θύματος». Οι ερευνητές λένε ότι η επίθεση έχει επικεντρωθεί κυρίως στην περιοχή Ασίας και Ειρηνικού, μέχρι στιγμής.

Αρχικά, οι χάκερς βασίστηκαν στο TestFlight της Apple -το οποίο διανέμει λογισμικό beta- για τη διανομή του κακόβουλου λογισμικού. Όταν αυτή η οδός «έκλεισε», στράφηκαν στα κοινωνικά δίκτυα για να ξεγελάσουν τους χρήστες ώστε να εγκαταστήσουν ένα προφίλ στα τηλέφωνά τους, το οποίο «επέτρεψε στον δράστη της απειλής να αποκτήσει τον πλήρη έλεγχο της συσκευής του θύματος», σύμφωνα με το Forbes.

Οι χάκερς χρησιμοποίησαν δημοφιλείς εφαρμογές ανταλλαγής μηνυμάτων για να ενθαρρύνουν την εγκατάσταση φαινομενικά επίσημων κυβερνητικών εφαρμογών ή τα κλικς σε ψεύτικες ιστοσελίδες. Αυτές χρησιμοποιήθηκαν για τη συλλογή πληροφοριών από τον χρήστη και τη συσκευή του. Εάν οι χρήστες iPhone, ωστόσο, δεν υποκύψουν εξαρχής στην απάτη αυτή -εγκαθιστώντας εφαρμογές ή κάνοντας κλικ σε δόλιες ιστοσελίδες-, τότε η επίθεση δεν λειτουργεί.

Το κακόβουλο λογισμικό επικεντρώνεται στη διασφάλιση της ταυτότητας προσώπου, είτε μέσω μιας εφαρμογής είτε ως μέρος μιας φαινομενικά εξελιγμένης διαδικτυακής τραπεζικής διασφάλισης ταυτότητας. Δημιουργείται, λοιπόν, ένας σαφής κίνδυνος, καθώς χρησιμοποιούμε το Face ID για την επιβεβαίωση όλο και περισσότερων συναλλαγών.

Ενώ οι λεγόμενες τεχνολογίες liveness και anti-spoofing έχουν σχεδιαστεί για να καταπολεμήσουν ακριβώς αυτή την κλοπή δεδομένων, η αυξανόμενη ευκολία χρήσης των deepfakes υπονομεύει αυτά τα τείχη προστασίας.

Ενώ η επίθεση έχει επικεντρωθεί κυρίως στην Ασία μέχρι στιγμής, φαίνεται ότι αυτό σηματοδοτεί έναν νέο φορέα επίθεσης που μπορεί να εφαρμοστεί παντού. Και οι χρήστες του Android πρέπει να ανησυχούν ακόμη περισσότερο, καθώς η ίδια απειλή που είχε ανακαλυφθεί προηγουμένως σε συσκευές Android ήταν πιο επικίνδυνη και ικανή να συλλάβει περισσότερα δεδομένα χρήστη.

ΟΛΘ
-0.90%
33.00
ΑΣΤΑΚ
-1.61%
7.34
ΞΥΛΠ
0.00%
0.00
ΜΠΕΛΑ
-0.42%
28.38
ΟΛΥΜΠ
-0.44%
2.28
ΠΡΟΝΤΕΑ
8.47%
6.40
ΧΑΙΔΕ
0.00%
0.00
ΚΟΥΕΣ
-0.27%
7.26
ΤΡΕΣΤΑΤΕΣ
0.59%
1.71
ΜΥΤΙΛ
-0.27%
43.78
ΑΤΡΑΣΤ
-0.94%
8.42
ΚΡΙ
0.22%
17.90
ΡΕΒΟΙΛ
1.85%
1.65
ΠΛΑΘ
-0.39%
3.86
ΑΤΤ
-0.51%
0.77
ΦΛΕΞΟ
0.00%
0.00
CNLCAP
0.77%
6.55
ΒΙΟΚΑ
-1.87%
1.84
ΔΟΜΙΚ
1.08%
1.88
ΑΚΡΙΤ
0.00%
0.95
AEM
-0.48%
4.19
ΟΡΙΛΙΝΑ
0.24%
0.82
ΣΠΙ
0.00%
0.00
CENER
-0.75%
9.25
ΔΟΥΡΟ
0.00%
0.00
ΑΒΑΞ
0.00%
2.05
ΜΠΤΚ
0.00%
0.00
ΕΛΤΟΝ
1.15%
1.77
ΕΚΤΕΡ
-1.44%
2.06
OPTIMA
0.33%
18.02
ΜΑΘΙΟ
7.83%
0.62
EVRR
0.00%
0.00
ΣΑΡΑΝ
0.00%
0.00
ΑΛΦΑ
-1.04%
2.65
ΙΛΥΔΑ
-0.74%
2.68
ΕΤΕ
0.87%
10.44
ΠΑΙΡ
4.94%
0.85
ΚΕΠΕΝ
10.00%
1.87
ΤΡΑΣΤΟΡ
0.00%
1.16
ΙΝΛΟΤ
-0.19%
1.06
ΓΕΒΚΑ
0.00%
1.44
ΕΛΧΑ
0.46%
2.19
ΕΛΠΕ
0.59%
7.73
ΕΛΣΤΡ
-2.20%
2.22
ΠΕΤΡΟ
-0.21%
9.40
ΛΑΝΑΚ
1.69%
0.91
ΛΕΒΠ
0.00%
0.00
ΕΥΔΑΠ
1.38%
5.86
ΜΕΒΑ
-2.86%
5.10
ΦΑΙΣ
-0.28%
3.60
ΣΑΤΟΚ
0.00%
0.00
ΚΕΚΡ
0.00%
1.20
ΓΕΚΤΕΡΝΑ
0.05%
19.37
ΑΤΕΚ
0.00%
0.00
ΕΛΙΝ
0.00%
2.20
ΝΑΥΠ
0.00%
0.69
ΣΑΡ
1.31%
13.88
ΕΒΡΟΦ
-0.75%
1.98
ΕΛΛ
0.00%
13.80
ΔΡΟΜΕ
0.00%
0.32
ΜΠΛΕΚΕΔΡΟΣ
0.26%
3.91
ΦΡΙΓΟ
-1.38%
0.29
BOCHGR
0.61%
6.64
ΕΛΛΑΚΤΩΡ
1.09%
1.30
ΟΠΑΠ
-0.20%
20.36
ΒΙΟΤ
0.00%
0.00
ΠΡΕΜΙΑ
0.46%
1.31
ΒΙΟΣΚ
1.49%
1.71
ΙΚΤΙΝ
-0.14%
0.35
ΜΠΡΙΚ
-0.38%
2.62
ΑΛΜΥ
-1.41%
4.90
ΑΝΔΡΟ
0.00%
6.72
ΑΒΕ
-1.09%
0.46
ΣΕΝΤΡ
-0.94%
0.32
ΛΟΓΟΣ
0.00%
0.00
ΠΕΡΦ
0.00%
5.96
ΙΝΛΙΦ
-0.78%
5.08
ΕΛΒΕ
0.00%
0.00
ΙΑΤΡ
0.57%
1.78
ΕΠΙΛΚ
0.00%
0.00
ΙΝΤΕΚ
0.32%
6.29
ΙΝΤΕΤ
-0.40%
1.25
ΑΤΤΙΚΑ
0.00%
2.12
ΞΥΛΚ
0.00%
0.23
ΛΑΒΙ
-1.63%
0.78
ΣΠΥΡ
0.00%
0.00
ΜΟΝΤΑ
0.00%
0.00
ΟΤΟΕΛ
0.85%
11.82
ΣΙΔΜΑ
0.00%
1.38
ΑΣΚΟ
0.56%
3.57
ΛΑΜΨΑ
0.00%
0.00
NOVAL
-1.54%
2.55
ΦΡΛΚ
0.50%
4.04
ΕΥΑΠΣ
0.63%
3.21
ΝΑΚΑΣ
1.34%
3.02
ΕΧΑΕ
-0.68%
5.86
DIMAND
0.48%
8.46
ΠΛΑΚΡ
-2.68%
14.50
ΤΖΚΑ
0.39%
1.30
ΔΑΑ
1.45%
9.80
QLCO
-1.17%
5.93
ΜΙΓ
0.87%
3.46
ΚΤΗΛΑ
0.00%
0.00
ΒΟΣΥΣ
0.93%
2.16
ΠΡΔ
0.00%
0.00
ΔΕΗ
-3.63%
13.27
ΙΝΤΚΑ
-1.11%
3.11
ΜΕΡΚΟ
7.60%
36.80
ΠΡΟΦ
0.17%
5.83
ΚΥΡΙΟ
-1.35%
1.10
ΛΟΥΛΗ
-0.51%
3.94
TITC
-1.43%
41.35
ΕΣΥΜΒ
0.51%
1.19
ACAG
0.36%
5.64
ΣΠΕΙΣ
1.85%
6.60
ΑΡΑΙΓ
-1.13%
12.22
ΚΑΡΕΛ
0.00%
318.00
ΑΔΜΗΕ
-1.16%
2.99
ΜΕΝΤΙ
1.65%
2.46
ΟΤΕ
-1.42%
16.64
ΛΕΒΚ
-3.51%
0.22
ΥΑΛΚΟ
0.00%
0.16
ΒΙΟ
-1.21%
5.72
ΕΥΡΩΒ
-0.83%
2.64
ΑΑΑΚ
0.00%
0.00
ΜΟΥΖΚ
-3.73%
0.46
AKTR
-1.30%
5.32
ΜΟΤΟ
1.82%
2.80
ΕΕΕ
-0.26%
46.86
EVR
-2.60%
1.69
ΔΑΙΟΣ
0.00%
0.00
ΜΟΗ
-0.53%
22.72
ΜΙΝ
0.87%
0.46
ΠΑΠ
-0.36%
2.75
ΛΑΜΔΑ
-0.15%
6.53
ΟΛΠ
1.10%
46.00
ΚΟΡΔΕ
-0.71%
0.42
ΚΟΥΑΛ
0.52%
1.15
ΠΕΙΡ
1.02%
5.76