Kyberzločinci zneužívajú biometrické overovanie: Nový trójsky kôň ohrozuje užívateľov

NETKY.SK • 12 Október 2024, 11:25 • 2 min
Kyberzločinci zneužívajú biometrické overovanie: Nový trójsky kôň ohrozuje užívateľov

Biometrické metódy autentifikácie, ako odtlačky prstov a skenovanie tváre, sa stali populárnymi, no zároveň aj cieľom kybernetických útokov. Bezpečnostná spoločnosť Eset upozorňuje na nového trójskeho koňa pre systémy iOS a Android, ktorý napodobňuje legitímne aplikácie a zhromažďuje citlivé údaje užívateľov. Odporúčajú sa preventívne opatrenia na ochranu pred týmto nebezpečenstvom.

slovakia

left justify in out

Biometrické overovanie, ktoré využíva odtlačky prstov alebo skenovanie tváre, sa vlani stalo najpreferovanejšou metódou bezpečnostnej autentifikácie. Avšak nedávno táto technológia upútala pozornosť kybernetických zločincov, ktorí ju začali využívať ako prostriedok útoku. Na túto skutočnosť upozornila bezpečnostná spoločnosť Eset.

"Jednotka Group-IB zameraná na informácie o hrozbách objavila doteraz neznámy trójsky kôň pre systém iOS, ktorý napodobňuje legitímne thajské vládne aplikácie. Tieto škodlivé aplikácie zhromažďujú doklady totožnosti, SMS a dáta z rozpoznávania tváre," uviedla spoločnosť s tým, že malvér cieli na systémy iOS aj Android.

Verzia GoldPickaxe pre Android sa distribuuje prostredníctvom webových stránok, ktoré sa vydávajú za oficiálny obchod Google Play. Naopak, útočníci pri distribúcii verzie pre iOS používajú viacstupňovú schému sociálneho inžinierstva, aby presvedčili obete, aby si nainštalovali profil správy mobilných zariadení (MDM), ktorý im umožňuje získať úplnú kontrolu nad zariadením obete.

Po inštalácii malvéru GoldPickaxe je obeť vyzvaná, aby vo falošnej aplikácii nahrala video ako metódu na potvrdenie svojej identity. Spoločnosť vysvetlila, že toto video sa následne používa ako podklad na vytváranie deepfakov prostredníctvom služieb umelej inteligencie (AI) určených na výmenu tvárí.

 

eset
eset
Zdroj: techbox

Eset dodal, že používateľom sa odporúča dodržiavať základné zásady povedomia o kyberbezpečnosti.

"Venujte pozornosť webovým stránkam, ktoré distribuujú mobilné aplikácie, a používajte len oficiálne obchody s aplikáciami. Nenechajte sa oklamať podvodnými webovými stránkami. Naučte sa rozpoznávať phishing," uviedla a dodala, že po zistení škodlivej aplikácie by ju mali používatelia odstrániť a následne reštartovať telefón. Na zariadení Android môže byť nevyhnutné obnoviť výrobné nastavenia.

"Nezabudnite, že iba jedna pokročilá metóda overovania, bez ohľadu na úroveň jej vyspelosti, nie je dostatočnou zárukou bezpečnosti. Kybernetickí zločinci sú kreatívni, a preto je dôležité mať zavedené viacúrovňové zabezpečenie v prípadoch, keď sa niektoré vrstvy ochrany dajú obísť," uzavrela spoločnosť.



twiterfacebooklinkedinwhatsapp

Za Netky.sk
Sofia Otahalová
Text: blogdoiphone, Eset, Foto: blogdoiphone
Netky
Silvester príde o
00 DNÍ 00 HODÍN 00 MINÚT 00 SEKÚND
logo
Copyright © 2023 PetsoftMedia Inc.
Všetky práva sú vyhradené. Publikovanie alebo ďalšie šírenie správ, fotografií a video správ zo zdrojov TASR, SITA, taktiež z vlastnej autorskej tvorby, je bez predchádzajúceho písomného súhlasu porušením autorského zákona

Pre používanie spravodajstva Netky.sk je potrebné povoliť cookies