{"id":230266,"date":"2024-02-20T12:14:58","date_gmt":"2024-02-20T11:14:58","guid":{"rendered":"https:\/\/www.iphone-ticker.de\/?p=230266"},"modified":"2024-02-20T12:14:58","modified_gmt":"2024-02-20T11:14:58","slug":"bericht-android-trojaner-golddigger-auch-auf-ios-geraeten-aktiv","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/bericht-android-trojaner-golddigger-auch-auf-ios-geraeten-aktiv-230266\/","title":{"rendered":"Bericht: Android-Trojaner &#8222;GoldDigger&#8220; auch auf iOS-Ger\u00e4ten aktiv"},"content":{"rendered":"<p><a href=\"https:\/\/www.group-ib.com\/\">Group-IB<\/a>, einer der weltweit f\u00fchrenden Dienstleister im Kampf gegen Cyberkriminalit\u00e4t, will die zunehmende Verbreitung der von Android-Ger\u00e4ten bekannten Schadsoftware &#8222;GoldDigger&#8220; auf iOS-Ger\u00e4ten <a href=\"https:\/\/www.group-ib.com\/blog\/goldfactory-ios-trojan\/\">festgestellt haben<\/a> und hat alle Erkenntnisse diesbez\u00fcglich in einer mehr als ausf\u00fchrlichen Fallbeschreibung zu Papier gebracht.<\/p>\n<h2>Installation per TestFlight oder MDM<\/h2>\n<p>Wichtigste Information bislang: Auf infizierten iOS-Ger\u00e4ten hat es GoldDigger (bzw. die neue Variante GoldPickaxe.iOS) entweder \u00fcber Apples Betatest-Umgebung TestFlight oder aber \u00fcber die f\u00fcr Firmenkunden vorgesehenen MDM-Profile geschafft. Beide Verbreitungswege setzen ein aktives Mitwirken des iPhone-Besitzers voraus, um auf den Endger\u00e4ten installiert zu werden.<\/p>\n<p>Entsprechend geht man bei Group-IB davon aus, dass die chinesischen Anbieter der Schadsoftware zeitraubende Social-Engineering-Kampagnen fahren w\u00fcrden, um entsprechend vorbereitete Anwendung auf die Ger\u00e4te ihrer Opfer zu bekommen.<\/p>\n<p><a href=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2024\/02\/infektion-2000.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-230267\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2024\/02\/infektion-2000.jpg\" alt=\"Infektion 2000\" width=\"1585\" height=\"1600\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2024\/02\/infektion-2000.jpg 1585w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2024\/02\/infektion-2000-495x500.jpg 495w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2024\/02\/infektion-2000-693x700.jpg 693w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2024\/02\/infektion-2000-150x150.jpg 150w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2024\/02\/infektion-2000-1522x1536.jpg 1522w\" sizes=\"auto, (max-width: 1585px) 100vw, 1585px\" \/><\/a><\/p>\n<p>Eingesetzt werden die Anwendungen dann f\u00fcr den Zugriff auf Banking-Informationen sowie f\u00fcr den Abgriff von biometrischen Kenndaten, die in M\u00e4rkten wie Thailand f\u00fcr die Autorisierung von Banktransaktionen ben\u00f6tigt werden.<\/p>\n<h2>Trojaner greift Banking-Infos ab<\/h2>\n<p>Laut der Group-IB soll GoldDigger etwa zum Einsatz kommen, um Live-Video-Streams der Ger\u00e4te-Kamera zu \u00fcbertragen, die von Angreifern dann zur Autorisierung von \u00dcberweisungen genutzt werden k\u00f6nnen. Ein Beispiel: GoldDigger-Anwendungen geben sich ihren Nutzern gegen\u00fcber als Apps zur Autorisierung von Banktransaktionen aus, nutzen die aufgenommenen Videos dann jedoch zur Erstellung KI-gest\u00fctzter Deepfakes, die dann vom Dritten zum Login in kompromittierte Konten genutzt werden.<\/p>\n<p><a href=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2024\/02\/abgriff-2000.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-230268\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2024\/02\/abgriff-2000.jpg\" alt=\"Abgriff 2000\" width=\"1600\" height=\"1300\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2024\/02\/abgriff-2000.jpg 1600w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2024\/02\/abgriff-2000-500x406.jpg 500w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2024\/02\/abgriff-2000-700x569.jpg 700w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2024\/02\/abgriff-2000-1536x1248.jpg 1536w\" sizes=\"auto, (max-width: 1600px) 100vw, 1600px\" \/><\/a><\/p>\n<p>Die von der Group-IB zu Papier gebrachten Erkenntnisse lesen sich wie eine wilde Achterbahnfahrt, unterstreichen jedoch vor allem, dass iPhone-Anwender ausschlie\u00dflich dann mit Risiken konfrontiert werden, wenn diese Anleitungen zur Installation von Anwendungen am App Store vorbei gefolgt sind und neue Apps \u00fcber TestFlight geladen oder mithilfe zweifach best\u00e4tigter MDM-Profile auf das eigene Ger\u00e4t transferiert haben.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/2a33e644f6124e27a036cdc746f953c6\" width=\"1\" height=\"1\" no-lazy class=\"tracking\"><\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/bericht-android-trojaner-golddigger-auch-auf-ios-geraeten-aktiv-230266\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2024\/02\/ios-cybercriminal-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"Ios Cybercriminal\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Group-IB, einer der weltweit f\u00fchrenden Dienstleister im Kampf gegen Cyberkriminalit\u00e4t, will die zunehmende Verbreitung der von Android-Ger\u00e4ten bekannten Schadsoftware &#8222;GoldDigger&#8220; auf iOS-Ger\u00e4ten festgestellt haben und hat alle Erkenntnisse diesbez\u00fcglich in einer mehr als ausf\u00fchrlichen Fallbeschreibung zu Papier gebracht. Installation per TestFlight oder MDM Wichtigste Information bislang: Auf infizierten iOS-Ger\u00e4ten hat es GoldDigger (bzw. die neue [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":230269,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[749],"tags":[473,43,921],"class_list":["post-230266","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-iphone-2","tag-banking","tag-hacks","tag-trojaner"],"aioseo_notices":[],"subheadline":["Installation per TestFlight oder MDM"],"featured_image":["https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2024\/02\/ios-cybercriminal.jpg"],"rest_api_enabler":{"subheadline":"Installation per TestFlight oder MDM","featured_image":"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2024\/02\/ios-cybercriminal.jpg"},"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/230266","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=230266"}],"version-history":[{"count":1,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/230266\/revisions"}],"predecessor-version":[{"id":230271,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/230266\/revisions\/230271"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media\/230269"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=230266"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=230266"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=230266"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}