iPhone: Ιός κλέβει το Face ID και μπαίνει σε τραπεζικούς λογαριασμούς

Το κακόβουλο λογισμικό έχει σχεδιαστεί για να «κλέβει» λήψεις προσώπου από το iPhone και να αποκτά πρόσβαση σε εφαρμογές που απαιτούν Face ID

Η τεχνολογία Face ID του iPhone © Apple

Ένα νέο περιστατικό κυβερνοεπιθέσεων φαίνεται να απειλεί τους χρήστες της Apple, καθώς επικίνδυνος ιός «κλέβει» δεδομένα αναγνώρισης προσώπου (Face ID) από τα iPhone για να αποκτήσει πρόσβαση τους τραπεζικούς λογαριασμούς των χρηστών.

Πρόκειται, σύμφωνα με το Forbes, για «ένα εξαιρετικά σπάνιο περιστατικό, καθώς είναι ένα νέο εξελιγμένο mobile Trojan που στοχεύει ειδικά σε χρήστες iOS» έχει βρεθεί να συλλέγει «δεδομένα αναγνώρισης προσώπου, έγγραφα ταυτότητας και να υποκλέπτει SMS».

Πρόκειται, μάλιστα, για παραλλαγή του κακόβουλου λογισμικού Android, που έχει εντοπιστεί στο παρελθόν. Το κακόβουλο αυτό λογισμικό δεν θέτει σε κίνδυνο τα δεδομένα FaceID του ίδιου του iPhone, τα οποία παραμένουν πλήρως κλειδωμένα. Αντ’ αυτού, έχει σχεδιαστεί για να «κλέβει» λήψεις προσώπου από τη συσκευή, οι οποίες στη συνέχεια τροφοδοτούνται σε μια «υπηρεσία ανταλλαγής προσώπων με τεχνητή νοημοσύνη για τη δημιουργία deepfakes». Αυτά συνδυάζονται με υποκλαπέντα μηνύματα SMS για να μπορέσουν «οι εγκληματίες του κυβερνοχώρου να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση στον τραπεζικό λογαριασμό του θύματος». Οι ερευνητές λένε ότι η επίθεση έχει επικεντρωθεί κυρίως στην περιοχή Ασίας και Ειρηνικού, μέχρι στιγμής.

Αρχικά, οι χάκερς βασίστηκαν στο TestFlight της Apple -το οποίο διανέμει λογισμικό beta- για τη διανομή του κακόβουλου λογισμικού. Όταν αυτή η οδός «έκλεισε», στράφηκαν στα κοινωνικά δίκτυα για να ξεγελάσουν τους χρήστες ώστε να εγκαταστήσουν ένα προφίλ στα τηλέφωνά τους, το οποίο «επέτρεψε στον δράστη της απειλής να αποκτήσει τον πλήρη έλεγχο της συσκευής του θύματος», σύμφωνα με το Forbes.

Οι χάκερς χρησιμοποίησαν δημοφιλείς εφαρμογές ανταλλαγής μηνυμάτων για να ενθαρρύνουν την εγκατάσταση φαινομενικά επίσημων κυβερνητικών εφαρμογών ή τα κλικς σε ψεύτικες ιστοσελίδες. Αυτές χρησιμοποιήθηκαν για τη συλλογή πληροφοριών από τον χρήστη και τη συσκευή του. Εάν οι χρήστες iPhone, ωστόσο, δεν υποκύψουν εξαρχής στην απάτη αυτή -εγκαθιστώντας εφαρμογές ή κάνοντας κλικ σε δόλιες ιστοσελίδες-, τότε η επίθεση δεν λειτουργεί.

Το κακόβουλο λογισμικό επικεντρώνεται στη διασφάλιση της ταυτότητας προσώπου, είτε μέσω μιας εφαρμογής είτε ως μέρος μιας φαινομενικά εξελιγμένης διαδικτυακής τραπεζικής διασφάλισης ταυτότητας. Δημιουργείται, λοιπόν, ένας σαφής κίνδυνος, καθώς χρησιμοποιούμε το Face ID για την επιβεβαίωση όλο και περισσότερων συναλλαγών.

Ενώ οι λεγόμενες τεχνολογίες liveness και anti-spoofing έχουν σχεδιαστεί για να καταπολεμήσουν ακριβώς αυτή την κλοπή δεδομένων, η αυξανόμενη ευκολία χρήσης των deepfakes υπονομεύει αυτά τα τείχη προστασίας.

Ενώ η επίθεση έχει επικεντρωθεί κυρίως στην Ασία μέχρι στιγμής, φαίνεται ότι αυτό σηματοδοτεί έναν νέο φορέα επίθεσης που μπορεί να εφαρμοστεί παντού. Και οι χρήστες του Android πρέπει να ανησυχούν ακόμη περισσότερο, καθώς η ίδια απειλή που είχε ανακαλυφθεί προηγουμένως σε συσκευές Android ήταν πιο επικίνδυνη και ικανή να συλλάβει περισσότερα δεδομένα χρήστη.

ΙΛΥΔΑ
-4.15%
1.62
AKTR
-6.15%
4.35
ΔΕΗ
-4.20%
12.10
ΜΠΛΕΚΕΔΡΟΣ
-0.26%
3.85
ΕΛΠΕ
-4.69%
6.91
ΠΕΤΡΟ
-2.51%
7.76
ΟΛΠ
-4.39%
35.95
TITC
-6.12%
36.80
ΓΕΚΤΕΡΝΑ
-4.98%
16.99
ΕΥΑΠΣ
-2.82%
3.10
ΛΟΥΛΗ
-1.66%
2.96
ΛΕΒΠ
0.00%
0.00
ΠΡΕΜΙΑ
-4.57%
1.17
NOVAL
-5.31%
2.14
ΙΝΤΚΑ
-3.98%
2.53
ΧΑΙΔΕ
-6.00%
0.71
ΔΡΟΜΕ
-5.57%
0.29
ACAG
-3.63%
5.57
ΑΣΚΟ
-4.00%
3.36
ΚΥΡΙΟ
0.48%
0.83
ΣΑΤΟΚ
0.00%
0.00
ΛΕΒΚ
0.00%
0.00
ΝΑΚΑΣ
0.00%
0.00
BOCHGR
-2.66%
5.12
ΚΕΚΡ
-4.35%
1.10
ΠΛΑΘ
-4.29%
3.69
ΡΕΒΟΙΛ
-2.84%
1.54
ΕΛΛ
-1.43%
13.80
ΥΑΛΚΟ
0.00%
0.00
ΙΚΤΙΝ
-0.99%
0.30
ΟΠΑΠ
-2.83%
17.18
ΜΥΤΙΛ
-4.12%
36.76
ΔΟΜΙΚ
-5.53%
2.05
ΦΡΛΚ
-4.56%
3.67
ΜΕΡΚΟ
-2.37%
33.00
ΣΑΡ
-3.88%
11.90
ΟΤΟΕΛ
-1.01%
11.82
ΚΡΙ
0.00%
14.40
ΙΑΤΡ
-4.65%
1.64
ΠΑΙΡ
-4.70%
0.69
ΜΟΤΟ
-4.62%
2.48
ΣΠΕΙΣ
-3.62%
5.32
ΚΟΡΔΕ
-3.54%
0.38
ΠΡΟΦ
-5.31%
4.91
ΒΟΣΥΣ
0.00%
0.00
ΕΛΙΝ
-4.88%
1.95
OPTIMA
0.00%
13.44
ΑΚΡΙΤ
-2.00%
0.78
ΤΕΝΕΡΓ
0.00%
0.00
ΚΕΠΕΝ
0.00%
0.00
ΔΟΥΡΟ
0.00%
0.00
ΠΡΔ
-5.17%
0.22
ΑΑΑΚ
0.00%
0.00
ΑΤΡΑΣΤ
-1.15%
8.60
ΒΙΟΚΑ
-3.25%
1.49
ΠΑΠ
-2.08%
2.35
ΙΝΤΕΤ
0.89%
1.14
ΠΕΙΡ
-6.30%
4.31
ΜΙΝ
7.57%
0.53
ΕΤΕ
-3.00%
8.33
ΒΙΟΤ
0.00%
0.00
ΑΛΜΥ
-5.00%
4.75
ΤΡΕΣΤΑΤΕΣ
-1.92%
1.53
ΜΕΝΤΙ
-2.45%
1.99
ΜΟΗ
-4.57%
19.22
ΟΛΘ
-2.85%
27.30
ΣΕΝΤΡ
-2.62%
0.33
ΕΕΕ
-3.80%
38.96
ΚΟΥΕΣ
-1.71%
5.75
ΕΥΔΑΠ
-3.34%
5.50
ΜΙΓ
-2.49%
2.35
ΦΛΕΞΟ
2.01%
7.60
ΦΡΙΓΟ
0.00%
0.22
ΔΑΙΟΣ
-10.00%
3.60
ΦΑΙΣ
-6.04%
3.20
ΛΑΝΑΚ
-3.37%
0.86
CENER
-4.51%
7.84
ΝΑΥΠ
-4.70%
0.73
ΙΝΤΕΚ
-2.54%
5.75
ΜΑΘΙΟ
5.26%
0.60
ΚΑΡΕΛ
0.65%
310.00
ΑΤΤ
-4.60%
0.71
ΑΤΤΙΚΑ
-4.25%
2.03
ΕΣΥΜΒ
-4.58%
0.98
ΕΥΡΩΒ
-3.40%
2.16
ΚΤΗΛΑ
-1.05%
1.88
ΕΛΣΤΡ
-3.86%
1.99
ΑΔΜΗΕ
-4.11%
2.68
DIMAND
-1.72%
8.02
ΒΙΟΣΚ
-2.37%
1.24
ΑΒΑΞ
-4.21%
1.82
ΕΛΛΑΚΤΩΡ
-3.93%
1.27
ΠΛΑΚΡ
0.00%
0.00
ΛΑΒΙ
-4.18%
0.71
EVR
-1.33%
1.48
ΓΕΒΚΑ
-0.40%
1.25
ΑΛΦΑ
-6.09%
1.89
ΟΤΕ
-0.47%
14.69
ΜΕΒΑ
-1.52%
3.90
ΑΣΤΑΚ
-3.43%
6.20
ΞΥΛΠ
1.02%
0.40
ΙΝΛΟΤ
-2.25%
0.91
CNLCAP
-0.76%
6.50
ΑΤΕΚ
-7.10%
0.85
ΛΑΜΨΑ
0.00%
0.00
ΕΚΤΕΡ
-4.16%
1.66
ΔΑΑ
-2.17%
8.80
ΑΝΔΡΟ
-1.56%
6.32
ΞΥΛΚ
-3.27%
0.24
ΠΡΟΝΤΕΑ
0.00%
0.00
ΜΠΕΛΑ
-4.74%
23.32
ΚΟΥΑΛ
-4.67%
1.02
ΕΛΒΕ
0.00%
0.00
ΤΖΚΑ
-1.21%
1.22
ΕΛΧΑ
-3.40%
1.76
ΑΡΑΙΓ
-2.87%
10.84
ΕΠΙΛΚ
0.00%
0.00
ΜΟΝΤΑ
-0.55%
3.65
ΜΟΥΖΚ
-0.41%
0.49
ΙΝΛΙΦ
-4.76%
4.40
ΟΛΥΜΠ
-9.13%
2.09
ΑΒΕ
-2.38%
0.41
ΛΟΓΟΣ
-2.48%
1.57
ΠΕΡΦ
-3.73%
4.91
ΤΡΑΣΤΟΡ
-3.33%
1.16
ΕΛΤΟΝ
-3.64%
1.59
ΣΠΥΡ
0.00%
0.00
ΣΑΡΑΝ
0.00%
0.00
ΛΑΜΔΑ
-3.92%
5.88
AEM
-3.39%
3.99
ΒΙΟ
-6.37%
4.70
ΜΠΤΚ
0.00%
0.00
ΕΧΑΕ
-6.57%
4.69
ΟΡΙΛΙΝΑ
-3.91%
0.74
ΣΙΔΜΑ
-4.32%
1.33
ΣΠΙ
0.00%
0.49
ΕΒΡΟΦ
-2.63%
1.67
ΜΠΡΙΚ
-2.34%
2.50