¡Alerta! Descubren un troyano que roba datos de Face ID en iPhone para acceder a cuentas bancarias

Los investigadores advierten sobre una nueva versión del ‘malware’ GoldDigger que ataca iPhones y Android. El troyano GoldPickaxe.iOS roba datos biométricos de Face ID, documentos de identidad e intercepta SMS. GoldDiggerPlus, una versión más potente para Android, permite a los ciberdelincuentes realizar llamadas a los usuarios en tiempo real. Se recomienda a los usuarios tener precaución y no instalar perfiles de administración de dispositivos móviles (MDM) de fuentes desconocidas.

¡Alerta! Descubren un troyano que roba datos de Face ID en iPhone para acceder a cuentas bancarias
Imagen vía Depositphotos

Un grupo de investigadores ha descubierto un nuevo troyano que roba datos de Face ID en iPhones para acceder a cuentas bancarias. El troyano, conocido como GoldPickaxe.iOS, es una versión del ‘malware’ GoldDigger que ya había sido detectado en móviles Android el año pasado.

Troyano roba datos de Face ID GoldPickaxe.iOS funciona de la siguiente manera:

  • Roba los datos biométricos del sistema FaceID utilizando servicios de intercambio de rostros impulsados por IA.
  • Recrea un modelo de rostro ‘deepfake’ para engañar al sistema de identificación Face ID.
  • Accede a documentos de identidad almacenados en el dispositivo.
  • Intercepta mensajes SMS para obtener información personal y bancaria.

Los investigadores han detectado que el troyano se distribuía a través de la plataforma TestFlight de Apple, pero tras ser descubierto, los actores maliciosos han pasado a difundirlo mediante ingeniería social. Intentan persuadir a las víctimas para que instalen un perfil de administración de dispositivos móviles (MDM), lo que les da control total sobre el dispositivo.

Los ataques con GoldPickaxe.iOS se han dirigido principalmente a usuarios de Asia y el Pacífico, siendo Vietnam y Tailandia los países más afectados.

Los investigadores también han encontrado una versión más potente del ‘malware’ GoldDigger para Android, llamada GoldDiggerPlus. Esta versión permite a los ciberdelincuentes realizar llamadas a los usuarios en tiempo real para obtener información personal y bancaria.

Para protegerse de estos troyanos, los usuarios deben:

  • Tener cuidado al instalar aplicaciones, especialmente las que provienen de fuentes desconocidas.
  • No instalar perfiles de administración de dispositivos móviles (MDM) de fuentes desconocidas.
  • Mantener actualizado el sistema operativo y las aplicaciones.
  • Utilizar un antivirus y un software de seguridad de confianza.

Es importante estar alerta ante las nuevas amenazas cibernéticas y tomar las medidas necesarias para proteger nuestros dispositivos y datos personales.

Etiquetado:

AltaDensidad.TV




Samsung amplía la actualización gratuita de One UI 9 a millones de móviles Galaxy

Samsung suma nuevos modelos a la lista de beneficiarios de la actualización gratuita de One UI 9, la capa de personalización basada en Android 17. La compañía surcoreana confirma que el programa beta llega ahora a dispositivos lanzados entre 2023 y 2025, lo que multiplica el número de usuarios con acceso anticipado al software. El...

Cientos de conversaciones privadas con Claude, el chatbot de inteligencia artificial de Anthropic, terminan expuestas en los resultados de Google. El hallazgo lo hacen usuarios de Reddit durante el fin de semana del 25 de julio de 2026. Una simple búsqueda con el operador «site:claude.ai/share» revela decenas de páginas con chats completos, algunos de hace...

Lenovo Legion Y700 Infinite: la tablet gamer con pantalla OLED de 165 Hz y Snapdragon 8 Elite Gen 5 que se planta en China

Lenovo estrena su nueva tablet insignia para videojuegos. Se llama Legion Y700 Infinite (también identificada en algunos mercados como Legion Y700 AI) y llega a China con una combinación de hardware que pocos rivales igualan en un formato tan compacto. La marca apunta directamente al segmento de las tablets gamer premium, donde compite con propuestas...

FDA aprueba un robot que encuentra la vena, coloca la aguja y extrae sangre casi sin intervención humana

La extracción de sangre entra en una nueva etapa. La Administración de Alimentos y Medicamentos de Estados Unidos, FDA, autoriza Aletta, un robot capaz de localizar una vena, insertar una aguja y completar una extracción de sangre sin que un profesional tenga que realizar manualmente cada paso del procedimiento. La autorización, concedida el 19 de...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo