En una alarmante revelación, los investigadores de Group-IB nos alertan sobre un nuevo troyano que ha demostrado ser capaz de robar datos de Face ID, la tecnología de vanguardia empleada por Apple para desbloquear el iPhone o iPad Pro mediante autenticación facial. Esta tecnología se activa con el sistema de cámara TrueDepth, y su compromiso podría tener consecuencias potencialmente graves para los usuarios.
Se estima que el 16,3% de los usuarios tecnológicos en España operan con un entorno iOS, lo que sugiere que un número significativo de personas podría estar en riesgo debido a esta nueva amenaza. Los investigadores advierten que los atacantes podrían obtener acceso a las cuentas bancarias de los usuarios afectados, un prospecto que ciertamente causará preocupación entre los muchos usuarios de Apple en España.
El malware utilizado para explotar las vulnerabilidades de Face ID ha sido bautizado como ‘GoldPickaxe.iOS’ por los investigadores. Interesantemente, este troyano también tiene una versión gemela para Android, lo que sugiere que los ciberdelincuentes están apuntando a una amplia gama de dispositivos móviles.
GoldPickaxe.iOS es capaz de recopilar «datos de reconocimiento facial, documentos de identidad e interceptar SMS», según los expertos de Group-IB. La recopilación de tales datos es preocupante, ya que esto podría permitir a los ciberdelincuentes llevar a cabo una serie de actividades maliciosas.
De hecho, los ciberdelincuentes ya están utilizando los datos biométricos robados para crear deepfakes mediante servicios de intercambio de rostros impulsados por inteligencia artificial. Los deepfakes, combinados con la otra información sustraída, permiten a los malhechores acceder a las cuentas bancarias de sus víctimas y perpetrar robos.
Al parecer, detrás de este sofisticado fraude podría estar el grupo ‘GoldFactory’, según los expertos en ciberseguridad. Sin embargo, se necesitarán más investigaciones para confirmar la identidad de los responsables.
Para distribuir el virus, los ciberdelincuentes habrían suplantado ‘TestFlight’, la plataforma de prueba de aplicaciones de Apple. También se informa que han logrado que algunos usuarios instalen en sus terminales supuestos perfiles de administración. Este método de distribución del malware es especialmente preocupante, ya que pone en riesgo a un número aún mayor de dispositivos.
Este desarrollo subraya la creciente sofisticación de las amenazas de ciberseguridad. Los ciberdelincuentes están continuamente buscando nuevas formas de explotar las vulnerabilidades y comprometer la seguridad de los usuarios.
Es esencial que los usuarios de Apple estén conscientes de esta amenaza y tomen las precauciones necesarias para protegerse. Las prácticas recomendadas incluyen la instalación de actualizaciones de seguridad tan pronto como estén disponibles, la evitación de enlaces sospechosos o desconocidos y la verificación de la autenticidad de las aplicaciones antes de su instalación.
La aparición de GoldPickaxe.iOS es un recordatorio oportuno de que incluso las tecnologías más avanzadas no están exentas de vulnerabilidades. Continúa siendo esencial que tanto los individuos como las organizaciones sigan siendo vigilantes y proactivos en su enfoque de la ciberseguridad.
Este incidente también resalta la necesidad de una investigación continua en el campo de la ciberseguridad. Solo a través de un esfuerzo colectivo y continuo podremos mantenernos un paso adelante de los ciberdelincuentes y garantizar la seguridad de nuestros datos y dispositivos.
