Aggiornamenti recenti Aprile 16th, 2026 3:30 PM
Feb 15, 2024 Marina Londei Attacchi, In evidenza, Minacce, News, RSS 0
I ricercatori di Group-IB hanno scoperto GoldPickaxe, un nuovo trojan che “ruba” il volto delle vittime per creare deepfake e accedere agli account bancari degli utenti.
Il malware è stato attribuito a GoldFactory, un gruppo di hacker cinesi che ha realizzato anche altri due trojan GoldDigger e GoldKefu, realizzati per apparire come applicazioni di istituti bancari al fine di sottrarre le credenziali bancarie delle vittime.
GoldPickaxe si finge un’applicazione governativa e richiede all’utente di creare un profilo biometrico completo usando il volto; in seguito, l’applicazione richiede anche una foto della carta di identità. Per completare la registrazione le vittime devono anche inserire il numero di telefono.
Durante il processo di registrazione, alle vittime è richiesto di installare anche un programma di Mobile Device Management che serve agli attaccanti per prendere il controllo dei dispositivi. Il software MDM consente al gruppo di monitorare gli SMS in entrata e in uscita, localizzare il dispositivo e installare nuove applicazioni malevole.
L’obiettivo del gruppo è ottenere i dati biometrici della vittima e i suoi documenti identificativi per creare deepfake e usarli per accedere agli account bancari, spostando poi i fondi su conti controllati dagli attaccanti. Il riconoscimento facciale viene utilizzato da molte organizzazioni finanziarie thailandesi sia per l’autenticazione che per la verifica delle transazioni.

Pixabay
Il trojan è attivo da ottobre 2023 e ha preso di mira per lo più la Thailandia, impersonando organizzazioni governative e banche locali. Dopo essere state contattate da Group-IB, le forze dell’ordine thailandesi hanno confermato che il trojan sta circolando su numerosi dispositivi, anche se non c’è un’indicazione chiara dell’impatto di GoldPickaxe.
I ricercatori sottolineano che GoldPickaxe è il primo trojan iOS che combina il furto di dati biometrici col monitoraggio degli SMS e proxying del traffico da e verso il dispositivo.
GoldFactory si è rivelato molto attivo negli ultimi mesi e i ricercatori sostengono che presto le attività del gruppo potrebbero espandersi anche nel Vietnam e oltre.
“L’aumento dei trojan mobile che colpiscono la regione Asia-Pacifico può essere attribuito a GoldFactory” afferma Andrey Polovinkin, malware analyst del threat intelligence team di Group-IB. “Il gruppo ha processi ben definiti e maturità operativa e migliora costantemente il proprio set di strumenti per allinearsi all’ambiente preso di mira, dimostrando un’elevata competenza nello sviluppo di malware. La scoperta di un sofisticato trojan per iOS evidenzia la natura in evoluzione delle minacce informatiche che colpiscono la regione Asia-Pacifico. Secondo la nostra valutazione, sembra imminente che GoldPickaxe raggiunga presto le coste del Vietnam, mentre le sue tecniche e funzionalità saranno incorporate in malware che prenderanno di mira altre regioni“.
Gen 30, 2026 0
Gen 05, 2026 0
Dic 17, 2025 0
Nov 13, 2025 0
Apr 16, 2026 0
Apr 15, 2026 0
Apr 14, 2026 0
Apr 13, 2026 0
Apr 16, 2026 0
Nel panorama delle minacce informatiche, esiste una...
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
Apr 01, 2026 0
Un recente studio della Unit 42 di Palo Alto ha messo in...
Mar 31, 2026 0
Il concetto di vibecoding – ovvero la generazione di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Apr 16, 2026 0
Nel panorama delle minacce informatiche, esiste una...
Apr 15, 2026 0
Sembra che il mercato inizi a considerare una cosa...
Apr 14, 2026 0
La cybersecurity italiana continua a crescere, ma la...
Apr 13, 2026 0
Qualcuno ricorderà che qualche mese fa è stato annunciato...
Apr 10, 2026 0
Un attacco alla catena di distribuzione ha colpito il...
