Begini cara melindungi ponsel cerdas kamu dari GoldPickaxe, trojan pertama iPhone yang berbahaya
Techno.id - Sebuah trojan Android bernama Gold Digger muncul tahun lalu. Trojan ini dapat mencuri data biometrik dan lebih banyak lagi dari para korban untuk mengkompromikan rekening bank mereka.
-
Pengguna iPhone waspadalah, ada trojan iOS pertama yang dapat mencuri ID wajah dan akun rekening bank Android GoldDigger kini telah diadaptasi secara efektif untuk menargetkan pengguna iPhone
-
Hati-Hati! Malware KeyRaider targetkan serang perangkat iOS jailbreak Anda harus waspada jka menggunakan perangkat iOS jailbreak.
-
Pengguna WhatsApp (WA) wajib waspada, 5 virus ini rentan menyerang WhatsApp aplikasi populer dan banyak digunakan hampir di seluruh dunia.
Kini ancaman tersebut berkembang menjadi trojan GoldPickaxe yang dapat menginfeksi iOS dan Android. Menyusul penemuan trojan iOS pertama pada Februari lalu, Apple telah merilis iOS 17.4 yang hadir dengan lebih dari 40 perbaikan keamanan.
Namun, GoldPickaxe bukanlah salah satu kekurangan yang ditambal. Wajar jika banyak pengguna iPhone harus menunggu pada pembaruan respons keamanan cepat atau apakah akan dengan iOS 17.5 atau lebih baru.
Latar belakang trojan iPhone
GoldPickaxe ditemukan firma keamanan Group-IB yang meyakini bahwa ini adalah trojan iOS pertama di dunia. Saat dipasang di iPhone, malware dapat mengumpulkan informasi biometrik pengguna dari foto, pesan teks SMS, mencegat aktivitas web, dan banyak lagi. Dalam beberapa kasus, korban dihubungi pelaku kejahatan yang menyamar sebagai perwakilan bank untuk meminta informasi seperti gambar KTP. Dengan alat berbasis AI, pelaku ancaman kemudian dapat meretas rekening bank pengguna.
Yang menjadi target
Untuk saat ini, trojan iPhone GoldPickaxe telah menargetkan pengguna di Vietnam dan Thailand dengan meniru lebih dari 50 aplikasi dari lembaga keuangan. Namun, Group-IB mengatakan bahwa trojan iOS/Android GoldPickaxe dan trojan GoldDigger dan GoldKefu sebelumnya “sedang dalam tahap evolusi aktif” jadi penting untuk tetap waspada.
Cara melindungi serangan malware iPhone
Distribusinya
Sementara trojan iPhone pertama kali ditemukan didistribusikan melalui sistem pengujian beta iOS TestFlight, Apple dapat mematikannya, setidaknya untuk saat ini. Namun, evolusi terbaru adalah GoldPickaxe didistribusikan melalui profil manajemen perangkat selular iOS (Mobile Device Management/MDM) yang berbahaya. Tetapi seiring berkembangnya ancaman, mekanisme distribusi dapat berubah atau meningkat. Untungnya, ada beberapa cara sederhana untuk melindungi dari trojan iPhone pertama ini.
Cara melindungi dari trojan iPhone GoldPickaxe
1. Jangan memasang aplikasi iPhone melalui TestFlight Apple kecuali kamu sepenuhnya mempercayai pengembangnya dan dapat memverifikasinya sebagai aplikasi yang sah.
2. Instal aplikasi melalui App Store, dan meskipun demikian, yang terbaik adalah memverifikasi pengembang untuk memastikannya.
3. Jangan memasang profil MDM iPhone kecuali kamu sepenuhnya mempercayai sumbernya dan dapat memverifikasinya secara sah.
4. Jangan membagikan informasi pribadi atau sensitif, termasuk foto diri kamu atau kartu identitas melalui panggilan telepon, panggilan video, atau komunikasi lainnya jika ada pihak yang menghubungi kamu.
5. Jika kamu khawatir dengan rekening keuangan, masuklah langsung ke situs web bank untuk memeriksa situasinya. Jangan menelepon nomor atau mengeklik tautan yang dikirimkan kepada kamu.
6. Terus perbarui iPhone kamu dengan perangkat lunak terbaru dari Apple yang sekarang menyertakan pembaruan Respons Keamanan Cepat yang tiba di antara rilis reguler.
BACA JUGA :
- Cara menghindari serangan spam pengaturan ulang kata sandi dua faktor pada perangkat Apple
- Cara melindungi serangan siber pengaturan ulang kata sandi ID Apple iPhone
- Lawan aksi kejahatan online, Telkomsel kampanyekan gerakan #BersatuKitaLapor
- 3 Tips keamanan digital dan finansial bagi perempuan agar tak jadi korban penipuan keuangan
- Indosat gandeng Cisco bentuk lanskap keamanan siber di Indonesia untuk membantu UKM
(brl/red)