¡Alerta! Descubren un troyano que roba datos de Face ID en iPhone para acceder a cuentas bancarias

Los investigadores advierten sobre una nueva versión del ‘malware’ GoldDigger que ataca iPhones y Android. El troyano GoldPickaxe.iOS roba datos biométricos de Face ID, documentos de identidad e intercepta SMS. GoldDiggerPlus, una versión más potente para Android, permite a los ciberdelincuentes realizar llamadas a los usuarios en tiempo real. Se recomienda a los usuarios tener precaución y no instalar perfiles de administración de dispositivos móviles (MDM) de fuentes desconocidas.

¡Alerta! Descubren un troyano que roba datos de Face ID en iPhone para acceder a cuentas bancarias
Imagen vía Depositphotos

Un grupo de investigadores ha descubierto un nuevo troyano que roba datos de Face ID en iPhones para acceder a cuentas bancarias. El troyano, conocido como GoldPickaxe.iOS, es una versión del ‘malware’ GoldDigger que ya había sido detectado en móviles Android el año pasado.

Troyano roba datos de Face ID GoldPickaxe.iOS funciona de la siguiente manera:

  • Roba los datos biométricos del sistema FaceID utilizando servicios de intercambio de rostros impulsados por IA.
  • Recrea un modelo de rostro ‘deepfake’ para engañar al sistema de identificación Face ID.
  • Accede a documentos de identidad almacenados en el dispositivo.
  • Intercepta mensajes SMS para obtener información personal y bancaria.

Los investigadores han detectado que el troyano se distribuía a través de la plataforma TestFlight de Apple, pero tras ser descubierto, los actores maliciosos han pasado a difundirlo mediante ingeniería social. Intentan persuadir a las víctimas para que instalen un perfil de administración de dispositivos móviles (MDM), lo que les da control total sobre el dispositivo.

Los ataques con GoldPickaxe.iOS se han dirigido principalmente a usuarios de Asia y el Pacífico, siendo Vietnam y Tailandia los países más afectados.

Los investigadores también han encontrado una versión más potente del ‘malware’ GoldDigger para Android, llamada GoldDiggerPlus. Esta versión permite a los ciberdelincuentes realizar llamadas a los usuarios en tiempo real para obtener información personal y bancaria.

Para protegerse de estos troyanos, los usuarios deben:

  • Tener cuidado al instalar aplicaciones, especialmente las que provienen de fuentes desconocidas.
  • No instalar perfiles de administración de dispositivos móviles (MDM) de fuentes desconocidas.
  • Mantener actualizado el sistema operativo y las aplicaciones.
  • Utilizar un antivirus y un software de seguridad de confianza.

Es importante estar alerta ante las nuevas amenazas cibernéticas y tomar las medidas necesarias para proteger nuestros dispositivos y datos personales.

Etiquetado:

AltaDensidad.TV




Huawei presenta HarmonyOS 7: más inteligencia artificial, diseño renovado y nuevas funciones contra fraudes

Huawei aprovecha su conferencia anual para desarrolladores HDC 2026 y presenta oficialmente HarmonyOS 7, una de las actualizaciones más ambiciosas de su sistema operativo en los últimos años. La nueva versión apuesta por una experiencia visual más sofisticada, una integración mucho más profunda de inteligencia artificial y nuevas herramientas de seguridad diseñadas para combatir fraudes...

Una nueva campaña de fraude digital pone nuevamente bajo presión a la seguridad de Android y a los controles de Google Play. Investigadores de la firma de ciberseguridad ESET detectan 28 aplicaciones fraudulentas que prometen acceder al historial de llamadas, registros SMS y hasta llamadas de WhatsApp de cualquier número telefónico. Todo es falso… pero...

Paralives vende 250.000 copias en horas y amenaza el reinado de The Sims 4 pese a bugs y caos en Early Access

Durante años, millones de jugadores buscan una alternativa real a The Sims 4. Muchos proyectos prometen competir con la franquicia de Electronic Arts, pero pocos logran sobrevivir al hype. Ahora aparece Paralives, un simulador de vida independiente que entra en Early Access y genera una reacción explosiva en Steam. El juego alcanza 250.000 copias vendidas...

Un nuevo grupo de ciberataques pone en jaque a organizaciones gubernamentales y diplomáticas en varios continentes. Investigadores de Kaspersky bautizan la operación como StrikeShark. El vector principal es un programa malicioso para Windows hasta ahora desconocido: SharkLoader. Colombia figura entre los países afectados. La firma de ciberseguridad Kaspersky detecta esta campaña a través de su...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo