<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>木马 | Yummy 😋</title><description>📰 本频道不定期推送科技数码类新资讯，欢迎关注！  ©️ 发布的内容不代表本频道立场，和你意见不一样的话欢迎在评论区留言表达，但请注意言辞，面斥不雅。  ‼️ 关联群组定期清理不活跃成员和僵尸号，误封请联系管理员。🔗 博客: https://yummy.best  💬 群组: @GodlyGroup  📬 投稿: @GodlyNewsBot  🪧 广告合作： @yummybest_bot.</description><link>https://rgzn.zz.ac</link><item><title>iOS 木马 GoldDigger，首款收集面部识别数据、身份证、SMS 的恶意应用现身在不断更新其系统以修补安全漏洞的同时，Apple 用户这次面临了一个新的挑战</title><link>https://rgzn.zz.ac/posts/7228</link><guid isPermaLink="true">https://rgzn.zz.ac/posts/7228</guid><pubDate>Sun, 18 Feb 2024 01:06:47 GMT</pubDate><content:encoded>&lt;div&gt;
      
        &lt;img src=&quot;/static/https://cdn5.telesco.pe/file/AzBaaGcnFG9m6wqRJp4xblw68G4bL-1Cdf9Oj4ddk7BJpD7ofg-fE0A6IDsfgTf2mOx6n11alNvLrx1CyO6NWNHVwzNmI8NMrGrZYjLz5CQsnv6dfsfba_OkRWaQosJCUCjGevHuvFLdiQ9NRyUsP8bgJUoof8PP6WFyIxxlA8m1wEsbFcKtDoM-gRxZDHfi-ffjEYqz88-97n_EQmBqxT9RIRRz-9PDmDCAPc0vUMeOZi_ZQQ4U-t7KXdRLXgNOM3wLr6pQxPx2rgo75NT5bF58OrWzFnZLbhf6SixfKRCU7mlSWlwy_PLzMVoGb6VdHo9z9CAXkep8IBHLX-e3_w.jpg&quot; alt=&quot;iOS 木马 GoldDigger，首款收集面部识别数据、身份证、SMS 的恶意应用现身在不断更新其系统以修补安全漏洞的同时，Apple 用户这次面临了一个新的挑战&quot; loading=&quot;lazy&quot; /&gt;
      
      
        
      
    
      
        &lt;img src=&quot;/static/https://cdn5.telesco.pe/file/tuCQMsCXetE54eEbpG6UUzGNsplo-b0_nra3DF50mjcekPSc2HFZqZSqXtGB59nasHnnGMpixLOiAkqMHEqL16wNA7lMO8rTeG4SrYOXsXIrR0qrwsCqyYrh2afZc2OTyskJnF8WhLjybKNgWbuKm_ZcGTjM7qsBF2eYBm5S5Q3AD-dqBXZeUKs7PdvwUTo9QQNLTDsTUmWCJwReRJGIGwoxSS40KiXbw3_yHqFk5R3IHttlKUYgGawIZl4VrRQwh1AbiuHwQa8Wm4qdgXSDL8pRudruEJeCZ5Tc-5CLQX9Jc9dGOzfNyBJF0Soa3tmvt9c5lrUDCfIEazgGH6335g.jpg&quot; alt=&quot;iOS 木马 GoldDigger，首款收集面部识别数据、身份证、SMS 的恶意应用现身在不断更新其系统以修补安全漏洞的同时，Apple 用户这次面临了一个新的挑战&quot; loading=&quot;lazy&quot; /&gt;
      
      
        
      
    &lt;/div&gt;&lt;a href=&quot;https://www.newmobilelife.com/2024/02/16/first-ios-trojan-stealing-your-face-golddigger/%0A%0A&quot; target=&quot;_blank&quot;&gt;&lt;b&gt;iOS &lt;/b&gt;&lt;mark&gt;&lt;b&gt;木马&lt;/b&gt;&lt;/mark&gt;&lt;b&gt; GoldDigger，首款收集面部识别数据、身份证、SMS 的恶意应用现身&lt;/b&gt;&lt;/a&gt;&lt;b&gt;&lt;br /&gt;&lt;br /&gt;&lt;/b&gt;在不断更新其系统以修补安全漏洞的同时，Apple 用户这次面临了一个新的挑战。据网络安全公司 &lt;a href=&quot;https://www.group-ib.com/media-center/press-releases/goldfactory-ios-trojan/&quot; target=&quot;_blank&quot;&gt;Group-IB&lt;/a&gt; 报告，一种名为“GoldDigger”的木马病毒现已开始针对 iOS 用户，企图窃取他们的银行帐户信息。&lt;br /&gt;&lt;br /&gt;&lt;b&gt;从 Android 移植到 iOS&lt;/b&gt;&lt;br /&gt;Group-IB 的报导指出，“GoldDigger”最初是为 Android 设计的，但现在已成功移植，攻击 iPhone 和 iPad 用户。该公司声称，这可能是为 iOS 设计的首个木马病毒，且其危险程度不容小觑，能够收集面部识别数据、身份证件和短信等信息。&lt;br /&gt;&lt;br /&gt;&lt;b&gt;利用深伪 AI 技术入侵银行帐户&lt;/b&gt;&lt;br /&gt;拥有这些数据后，黑客使用基于人工智能的工具创建深度伪造影片，以此获取受害者的银行帐户访问权。当受害者意识到发生了什么事时，往往已为时已晚。&lt;br /&gt;&lt;br /&gt;&lt;b&gt;木马传播途径&lt;/b&gt;&lt;br /&gt;最初，这款木马是通过 Apple 的 TestFlight 分发的，这一平台允许开发者发布应用的测试版，无需经过 App Store 的审核过程。然而，在 Apple 从 TestFlight 中移除该应用后，黑客采取了基于移动设备管理（MDM）配置档案的更复杂手段，该方法主要用于管理企业设备。&lt;br /&gt;&lt;br /&gt;黑客诱使用户安装恶意配置档案，从而可以从 App Store 之外下载应用。这一过&lt;br /&gt;&lt;br /&gt;&lt;b&gt;针对越南和泰国&lt;br /&gt;&lt;/b&gt;根据报导，“GoldDigger”主要针对越南和泰国的人群。然而，它也有可能被用来攻击世界其他地区的用户。Group-IB 认为，这款木马正处于“积极进化阶段”。&lt;br /&gt;&lt;br /&gt;&lt;b&gt;已向 Apple 通报&lt;br /&gt;&lt;/b&gt;目前看来，即使是最新版本的 iOS 和 iPadOS 仍然对这款木马病毒存在漏洞。Group-IB 已经向 Apple 通报了这一问题，因此很可能该公司已经在着手解决。目前，为了避免此类攻击，最好的做法是不要从不信任的来源安装应用。&lt;br /&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;🗒&lt;/b&gt;&lt;/i&gt; 标签: &lt;a href=&quot;/search/%23Apple&quot;&gt;#Apple&lt;/a&gt; &lt;a href=&quot;/search/%23%E6%9C%A8%E9%A9%AC&quot;&gt;#木马&lt;/a&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;📢&lt;/b&gt;&lt;/i&gt; 频道: &lt;a href=&quot;https://t.me/GodlyNews1&quot; target=&quot;_blank&quot;&gt;@GodlyNews1&lt;/a&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;🤖&lt;/b&gt;&lt;/i&gt; 投稿: &lt;a href=&quot;https://t.me/GodlyNewsBot&quot; target=&quot;_blank&quot;&gt;@GodlyNewsBot&lt;/a&gt;</content:encoded></item></channel></rss>