Мы в социальных сетях:

О нас | Помощь | Реклама

© 2008-2024 Фотострана

Реклама
Получить
Поделитесь записью с друзьями
Ancora
Ancora
MK..

ТЕХНИЧЕСКИЕ СОВЕТЫ

Золотая кирка угрожает украсть ваше лицо: вот что вам нужно знать..

Появилось новое поколение вредоносных программ для смартфонов. Узнайте, что об этом известно и как можно защитить себя

Gold Pickaxe предназначена для сбора информации о вашем лице, поэтому ее можно использовать для мошенничества. Это вредоносное мобильное приложение, которое впервые было обнаружено охранной компанией Group-IB и которое является частью гораздо более масштабной и продолжительной кампании Gold Factory.

Gold Pickaxe обычно маскируется под законное приложение, чтобы люди могли его скачать. Считается трояном для операционных систем Android и iOS.

Чтобы распространить золотые кирки, преступники рассылают сообщения, выдавая себя за правительственных чиновников. Обычно в сообщении пытаются побудить пользователя скачать фейковое приложение.

Например, в одном случае она замаскировалась под цифрового пенсионного менеджера в поддельной версии магазина приложений Google Play.

Как работает золотая кирка?
Как только жертва загружает зараженное приложение, оно сразу же начинает сбор данных. Сюда входит, среди прочего, просмотр текстовых сообщений, сканирование веб-трафика и просмотр файлов.

Жертвам также рекомендуется установить профили управления мобильными устройствами (MDM). Это дает преступникам практически полный контроль над захваченным устройством, поскольку MDM предоставляет доступ к таким функциям, как удаленное удаление данных, отслеживание устройства, управление приложениями и многое другое...

Gold Pickaxe отличается от аналогичного вредоносного ПО тем, что стремится получить изображение лица жертвы, чего можно добиться одним из двух способов.

Первый — прямой запрос пользователю на сканирование лица. Поскольку обычно это похоже на приложения, получившие официальное одобрение правительства, этот запрос не звучит необычно. Когда пользователь отправляет свое лицо через приложение, оно собирает данные и отправляет их обратно мошеннику.

Другой способ — косвенная кража данных о лице жертвы. Некоторые выпуски Gold Pickaxe время от времени делают снимки через переднюю камеру в надежде запечатлеть ваше лицо. Если она не может этого сделать, вместо этого она может отправить фотографии, сохраненные на вашем телефоне, и посмотреть, сможет ли она найти фотографию с вашим лицом.

На данный момент пользователи iPhone подвергаются немного меньшему риску, поскольку Gold Pickaxe не может, например, загружать биометрические данные лица из таких сервисов, как Face ID.

Что мошенники могут сделать с вашим лицом?
Gold Pickaxe собирает данные о лицах, чтобы помочь взломать банковские счета. Некоторые банки не позволяют пользователям отправлять крупные суммы денег без сканирования лица, поэтому кража данных о лице жертвы позволяет мошенникам избежать этого.

Они также могут использовать информацию о вашем лице для создания дипфейков и мошенничеств, которые можно осуществить с ее использованием.

Если им удастся заполучить другую ключевую информацию, преступники могут использовать ваше лицо для кражи денег и других активов, а также вашей личности.

Как защититься от атак сканирования лица?
Во-первых, будьте осторожны, не загружайте приложения из сомнительных источников и не поддавайтесь социальной инженерии. При установке приложения обязательно прочтите все разрешения. Если приложение, которому не нужно видеть ваше лицо или окружение, запрашивает разрешения камеры, будьте осторожны.

Вы также можете установить антивирусное приложение, чтобы предотвратить появление вредоносных приложений в вашей системе. Установите дополнительные меры защиты, например двухэтапную верификацию, пишет М.У.О.ф.
MK.. ТЕХНИЧЕСКИЕ СОВЕТЫ Золотая кирка угрожает украсть ваше лицо: вот что вам нужно знать.. ...
Рейтинг записи:
5,0 - 0 отзывов
Нравится0
Поделитесь записью с друзьями
Никто еще не оставил комментариев – станьте первым!
Наверх