TEKNO

Peringatan Bagi Pengguna iPhone: Trojan iOS Pertama yang Mencuri ID Wajah dan Data Akun Bank Terdeteksi!

636
×

Peringatan Bagi Pengguna iPhone: Trojan iOS Pertama yang Mencuri ID Wajah dan Data Akun Bank Terdeteksi!

Sebarkan artikel ini
Pengguna iPhone waspadalah, ada trojan iOS pertama yang dapat mencuri ID wajah dan akun rekening bank
Pengguna iPhone waspadalah, ada trojan iOS pertama yang dapat mencuri ID wajah dan akun rekening bank

Media90 (media90.id) – Banyak orang memilih iPhone daripada ponsel Android karena dianggap lebih aman.

Namun, kepercayaan itu mungkin akan terguncang oleh munculnya sebuah trojan perbankan baru yang ditujukan khusus untuk menyerang pengguna iPhone.

Ads
close ads

Menurut laporan terperinci dari Grup IB, sebuah perusahaan keamanan siber (seperti yang dilansir oleh Tom’s Guide), trojan Android GoldDigger telah berhasil diadaptasi untuk menargetkan pengguna iPhone dan iPad dengan efektif.

Ini adalah kali pertama sebuah trojan ditemukan dengan fokus pada sistem operasi iOS, yang menimbulkan ancaman serius dengan kemampuannya untuk mengumpulkan data pengenalan wajah, dokumen ID, dan bahkan pesan teks.

Trojan ini pertama kali ditemukan pada bulan Oktober tahun lalu dan sekarang telah ditingkatkan menjadi versi baru yang disebut GoldPickaxe, yang dirancang untuk menyasar perangkat Android dan iOS.

Setelah berhasil menginfeksi ponsel target, GoldPickaxe dapat mengakses data sensitif seperti identitas wajah, dokumen ID, dan pesan teks yang disadap.

Semua ini dimaksudkan untuk memudahkan pencurian dana dari rekening bank dan aplikasi keuangan lainnya.

Yang lebih mengkhawatirkan, data biometrik yang dikumpulkan dapat digunakan untuk membuat deepfake AI, memungkinkan penyerang menyamar sebagai korban untuk mengakses rekening bank pengguna.

Saat ini, trojan GoldPickaxe tampaknya terfokus pada korban di Vietnam dan Thailand. Namun, seperti yang sering terjadi dalam kasus malware, jika trojan ini berhasil, kemungkinan besar akan menyebar ke pengguna iPhone dan Android di seluruh dunia.

Penyebaran trojan Android biasanya dilakukan melalui aplikasi yang cerdik atau skema phishing. Memasukkan trojan ke dalam iPhone lebih sulit karena ekosistem Apple lebih tertutup dibandingkan dengan Google. Namun, para peretas telah menemukan cara untuk melakukannya.

Pada awalnya, trojan disebarkan melalui platform TestFlight Apple, yang memungkinkan pengembang untuk merilis versi beta aplikasi tanpa melalui proses peninjauan App Store.

Setelah Apple menghapusnya dari TestFlight, para peretas beralih ke metode yang lebih canggih, termasuk penggunaan profil Manajemen Perangkat Seluler (MDM), yang biasanya digunakan untuk mengelola perangkat perusahaan.

Menurut laporan Grup IB, hanya satu aktor ancaman yang dikenal sebagai GoldFactory yang bertanggung jawab atas pembuatan kedua versi trojan perbankan GoldPickaxe.

Namun, peneliti keamanan telah menemukan varian baru yang disebut GoldDiggerPlus. Varian ini memungkinkan peretas melakukan panggilan waktu nyata ke korbannya di perangkat yang terinfeksi.

Karena potensi keuntungan besar dari trojan perbankan seperti GoldDigger atau GoldPickaxe, terutama jika dapat menargetkan pengguna iPhone dan Android, kemungkinan besar kita akan terus mendengar tentang malware ini atau peretas di baliknya.

Saat ini, bahkan versi terbaru iOS dan iPadOS tampaknya rentan terhadap serangan ini. Grup IB telah memberi tahu Apple tentang masalah ini, dan kemungkinan besar perusahaan sedang dalam proses mengembangkan perbaikan.

Cara Melindungi iPhone Anda

Untuk menjaga keamanan iPhone Anda dari malware seperti trojan perbankan ini, ada beberapa langkah yang bisa Anda ikuti:

  1. Gunakan Sumber Aplikasi Tepercaya: Hindari mengunduh aplikasi dari sumber yang tidak dipercaya. Selalu gunakan App Store resmi untuk mengunduh aplikasi.
  2. Hindari TestFlight: Jangan menginstal aplikasi melalui TestFlight, karena platform ini tidak melalui proses peninjauan seperti App Store.
  3. Perbarui Perangkat Anda: Pastikan untuk selalu menginstal pembaruan perangkat lunak terbaru yang dirilis oleh Apple.
  4. Praktikkan Kebersihan Dunia Maya: Berhati-hatilah saat menggunakan perangkat Anda dan hindari mengklik tautan atau lampiran yang mencurigakan.

Dengan mengikuti langkah-langkah ini, Anda dapat membantu melindungi diri Anda dan iPhone Anda dari ancaman peretas dan malware.

China Jadi Negara Pertama yang Terapkan Nomor Identitas untuk Robot Humanoid
TEKNO

Media90 – Hubei Humanoid Robot Innovation Center di Provinsi Hubei, China, resmi menerapkan sistem pemberian nomor identitas unik atau “KTP” khusus bagi robot humanoid. Kebijakan ini menjadi langkah perdana di dunia yang bertujuan untuk memastikan pelacakan penuh serta akuntabilitas operasional perangkat robotika. Sistem identitas ini dirancang untuk merekam seluruh riwayat aktivitas robot sepanjang masa pakainya. Langkah tersebut diambil untuk mengurangi risiko keamanan sekaligus mempermudah penentuan tanggung jawab hukum apabila terjadi kerusakan atau malfungsi pada robot.Ads close ads Identitas Digital Berisi Data Lengkap Robot Melansir China Daily, Chief Operating Officer Hubei Humanoid Robot Innovation Center, Liu Chuanhou, menjelaskan bahwa nomor identitas…

Jangan Sembarangan Tunjukkan Pose Peace AI Bisa Ambil Data Biometrik
TEKNO

Media90 – Tren keamanan siber terbaru memperingatkan bahwa kebiasaan berfoto dengan pose dua jari atau peace sign berpotensi membuka celah baru bagi pencurian data biometrik. Seiring meningkatnya kualitas kamera smartphone dan pesatnya perkembangan kecerdasan buatan (AI), ancaman terhadap privasi digital pengguna kini semakin nyata. Teknologi seperti computer vision dan image enhancement disebut mampu dimanfaatkan untuk mengekstraksi informasi sensitif dari foto yang diunggah secara publik di media sosial.Ads close ads Modus Pencurian Data Sidik Jari Berbasis AI Ancaman ini bekerja melalui beberapa tahapan yang memanfaatkan detail visual pada gambar digital: Pertama, pelaku melakukan ekstraksi gambar, yaitu mencari foto beresolusi tinggi yang…

WhatsApp Dibanjiri Spam Nomor Brasil Sejumlah Akun Mendadak Logout
TEKNO

Media90 – Jagat media sosial baru-baru ini dihebohkan oleh fenomena serangan spam misterius yang menyasar para pengguna aplikasi pesan instan WhatsApp. Sejumlah warganet di platform Threads dan TikTok mengeluhkan akun WhatsApp mereka yang tiba-tiba dibanjiri pesan dari ratusan nomor asing dengan kode negara Brasil. Dampak dari serbuan pesan massal tersebut tidak bisa dianggap sepele. Beberapa pengguna melaporkan akun mereka langsung keluar (logout) secara otomatis dan mengalami kesulitan saat mencoba melakukan pemulihan akun.Ads close ads Salah satu unggahan yang viral di Threads berasal dari seorang praktisi keamanan siber dengan akun @cantikacr. Dalam unggahannya, ia mengingatkan pengguna untuk segera meningkatkan keamanan akun…

Anker Rilis USB C Hub 5 in 1 Murah dengan HDMI 4K untuk Laptop Tipis
TEKNO

Media90 – Tren desain laptop modern yang semakin tipis dan minimalis memang terlihat elegan, namun sering kali membuat jumlah port konektivitas menjadi terbatas. Menjawab kebutuhan tersebut, produsen aksesori teknologi global Anker resmi memperkenalkan perangkat terbaru mereka bernama Anker 5-in-1 All-in-One USB-C Expansion Dock atau Anker 5-in-1 USB-C Hub. Perangkat aksesori ini debut di pasar China melalui platform e-commerce JD.com dan langsung menarik perhatian karena hadir dengan harga yang sangat terjangkau. Anker membanderol produk ini seharga 99 yuan atau setara sekitar Rp258 ribuan.Ads close ads Dengan harga ekonomis tersebut, produk ini diproyeksikan menjadi solusi praktis bagi pengguna ultrabook maupun laptop modern…

Google Resmi Ubah Fitbit Jadi Google Health Kini Hadir dengan AI Health Coach
TEKNO

Media90 – Google resmi memperkenalkan gelang kebugaran terbaru bernama Fitbit Air. Bersamaan dengan peluncuran perangkat tersebut, Google juga mengumumkan rebranding aplikasi Fitbit menjadi Google Health yang kini dilengkapi layanan pelatih kesehatan berbasis kecerdasan buatan atau AI.Ads close ads Transformasi ini menjadi bagian dari strategi kebugaran Google setelah mengakuisisi Fitbit pada 2021 untuk memperkuat ekosistem perangkat wearable Android mereka. Gemini AI Jadi Otak Google Health Coach Salah satu pembaruan terbesar dalam platform baru ini adalah kehadiran Google Health Coach. Fitur tersebut ditenagai teknologi Gemini dan dirancang sebagai pelatih kebugaran, pakar tidur, sekaligus penasihat kesehatan personal berbasis AI. Menurut Google, sistem ini…

OpenAI Hadirkan Codex ke ChatGPT Mobile Programmer Kini Bisa Pantau Proyek dari HP
TEKNO

Media90 – OpenAI resmi mengintegrasikan alat pemrograman berbasis kecerdasan buatan mereka, Codex, ke dalam aplikasi ChatGPT versi seluler. Melalui pembaruan ini, pengguna kini dapat memantau sekaligus mengelola alur kerja pengembangan perangkat lunak secara jarak jauh langsung dari perangkat mobile.Ads close ads Pembaruan yang masih berstatus preview tersebut telah tersedia bagi seluruh pelanggan paket langganan ChatGPT di perangkat iOS maupun Android. Fitur Pengelolaan Jarak Jauh Integrasi terbaru ini memungkinkan pengembang melihat environment Codex yang sedang berjalan secara langsung dari berbagai perangkat. Dalam pernyataan resminya, OpenAI menjelaskan bahwa pembaruan tersebut tidak hanya berfungsi untuk mengontrol komputer dari jarak jauh, tetapi juga menghadirkan…

OpenAI Ungkap Masalah Keamanan di ChatGPT Mac Update Terbaru Jadi Solusi
TEKNO

Media90 – OpenAI mengumumkan adanya insiden keamanan yang melibatkan aplikasi ChatGPT khusus untuk perangkat Mac. Menyusul temuan tersebut, perusahaan mengimbau para pengguna untuk segera melakukan pembaruan aplikasi ke versi terbaru guna memastikan keamanan sistem tetap terjaga.Ads close ads Insiden ini bermula dari kampanye serangan siber yang meretas TanStack, sebuah pustaka open-source yang digunakan pengembang untuk membangun aplikasi web. Peretas memanfaatkan proyek tersebut untuk merilis pembaruan yang telah disusupi malware. OpenAI mengonfirmasi bahwa perangkat milik dua karyawannya turut terdampak dalam serangan tersebut. Dampak Sistem dan Data Pengguna Setelah mendeteksi aktivitas mencurigakan, OpenAI langsung melakukan investigasi internal serta langkah penanganan untuk melindungi…