Los investigadores advierten sobre una nueva versión del ‘malware’ GoldDigger que ataca iPhones y Android. El troyano GoldPickaxe.iOS roba datos biométricos de Face ID, documentos de identidad e intercepta SMS. GoldDiggerPlus, una versión más potente para Android, permite a los ciberdelincuentes realizar llamadas a los usuarios en tiempo real. Se recomienda a los usuarios tener precaución y no instalar perfiles de administración de dispositivos móviles (MDM) de fuentes desconocidas.

Un grupo de investigadores ha descubierto un nuevo troyano que roba datos de Face ID en iPhones para acceder a cuentas bancarias. El troyano, conocido como GoldPickaxe.iOS, es una versión del ‘malware’ GoldDigger que ya había sido detectado en móviles Android el año pasado.
Troyano roba datos de Face ID GoldPickaxe.iOS funciona de la siguiente manera:
- Roba los datos biométricos del sistema FaceID utilizando servicios de intercambio de rostros impulsados por IA.
- Recrea un modelo de rostro ‘deepfake’ para engañar al sistema de identificación Face ID.
- Accede a documentos de identidad almacenados en el dispositivo.
- Intercepta mensajes SMS para obtener información personal y bancaria.
Los investigadores han detectado que el troyano se distribuía a través de la plataforma TestFlight de Apple, pero tras ser descubierto, los actores maliciosos han pasado a difundirlo mediante ingeniería social. Intentan persuadir a las víctimas para que instalen un perfil de administración de dispositivos móviles (MDM), lo que les da control total sobre el dispositivo.
Los ataques con GoldPickaxe.iOS se han dirigido principalmente a usuarios de Asia y el Pacífico, siendo Vietnam y Tailandia los países más afectados.
Los investigadores también han encontrado una versión más potente del ‘malware’ GoldDigger para Android, llamada GoldDiggerPlus. Esta versión permite a los ciberdelincuentes realizar llamadas a los usuarios en tiempo real para obtener información personal y bancaria.
Para protegerse de estos troyanos, los usuarios deben:
- Tener cuidado al instalar aplicaciones, especialmente las que provienen de fuentes desconocidas.
- No instalar perfiles de administración de dispositivos móviles (MDM) de fuentes desconocidas.
- Mantener actualizado el sistema operativo y las aplicaciones.
- Utilizar un antivirus y un software de seguridad de confianza.
Es importante estar alerta ante las nuevas amenazas cibernéticas y tomar las medidas necesarias para proteger nuestros dispositivos y datos personales.















