¡Alerta! Descubren un troyano que roba datos de Face ID en iPhone para acceder a cuentas bancarias

Los investigadores advierten sobre una nueva versión del ‘malware’ GoldDigger que ataca iPhones y Android. El troyano GoldPickaxe.iOS roba datos biométricos de Face ID, documentos de identidad e intercepta SMS. GoldDiggerPlus, una versión más potente para Android, permite a los ciberdelincuentes realizar llamadas a los usuarios en tiempo real. Se recomienda a los usuarios tener precaución y no instalar perfiles de administración de dispositivos móviles (MDM) de fuentes desconocidas.

¡Alerta! Descubren un troyano que roba datos de Face ID en iPhone para acceder a cuentas bancarias
Imagen vía Depositphotos

Un grupo de investigadores ha descubierto un nuevo troyano que roba datos de Face ID en iPhones para acceder a cuentas bancarias. El troyano, conocido como GoldPickaxe.iOS, es una versión del ‘malware’ GoldDigger que ya había sido detectado en móviles Android el año pasado.

Troyano roba datos de Face ID GoldPickaxe.iOS funciona de la siguiente manera:

  • Roba los datos biométricos del sistema FaceID utilizando servicios de intercambio de rostros impulsados por IA.
  • Recrea un modelo de rostro ‘deepfake’ para engañar al sistema de identificación Face ID.
  • Accede a documentos de identidad almacenados en el dispositivo.
  • Intercepta mensajes SMS para obtener información personal y bancaria.

Los investigadores han detectado que el troyano se distribuía a través de la plataforma TestFlight de Apple, pero tras ser descubierto, los actores maliciosos han pasado a difundirlo mediante ingeniería social. Intentan persuadir a las víctimas para que instalen un perfil de administración de dispositivos móviles (MDM), lo que les da control total sobre el dispositivo.

Los ataques con GoldPickaxe.iOS se han dirigido principalmente a usuarios de Asia y el Pacífico, siendo Vietnam y Tailandia los países más afectados.

Los investigadores también han encontrado una versión más potente del ‘malware’ GoldDigger para Android, llamada GoldDiggerPlus. Esta versión permite a los ciberdelincuentes realizar llamadas a los usuarios en tiempo real para obtener información personal y bancaria.

Para protegerse de estos troyanos, los usuarios deben:

  • Tener cuidado al instalar aplicaciones, especialmente las que provienen de fuentes desconocidas.
  • No instalar perfiles de administración de dispositivos móviles (MDM) de fuentes desconocidas.
  • Mantener actualizado el sistema operativo y las aplicaciones.
  • Utilizar un antivirus y un software de seguridad de confianza.

Es importante estar alerta ante las nuevas amenazas cibernéticas y tomar las medidas necesarias para proteger nuestros dispositivos y datos personales.

Etiquetado:

AltaDensidad.TV




Así se transmitieron los Juegos de la Commonwealth de Glasgow: cámaras móviles, 5G, nube y LiveU

Los Juegos de la Commonwealth de Glasgow 2026 terminaron el 2 de agosto, pero su cobertura televisiva deja una muestra de cómo está cambiando la producción de grandes eventos deportivos. En lugar de concentrar toda la operación en una infraestructura temporal, el broadcaster anfitrión, Actua Sport, combinó equipos móviles, redes 5G, conexiones mediante eSIM y...

Samsung presenta los nuevos Galaxy Z Fold8 Ultra, Fold8 y Flip8: precios, colores y todas las novedades

Samsung reinventa su catálogo de plegables. La marca surcoreana presenta tres modelos con enfoques distintos: productividad, inmersión y expresión personal. La jugada llega justo antes de que Apple entre en este terreno con su primer iPhone plegable. Samsung ya no ofrece un único plegable de gama alta. Ahora divide su oferta en tres dispositivos con...

Te roban el celular y lo primero que piensas es en el costo del aparato. El verdadero problema aparece después: fotos, contraseñas, cuentas bancarias, correos de trabajo y hasta conversaciones con chatbots de inteligencia artificial quedan en manos de otra persona. Y la mayoría de los usuarios no está preparada para ese momento. Una encuesta...

Un nuevo grupo de ciberataques pone en jaque a organizaciones gubernamentales y diplomáticas en varios continentes. Investigadores de Kaspersky bautizan la operación como StrikeShark. El vector principal es un programa malicioso para Windows hasta ahora desconocido: SharkLoader. Colombia figura entre los países afectados. La firma de ciberseguridad Kaspersky detecta esta campaña a través de su...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo