Cr\u00e9dits : 123RF<\/figcaption><\/figure>\n
Comme de plus en plus de services, notamment bancaires et de paiement, demandent aux utilisateurs de valider les op\u00e9rations avec leur visage<\/strong>, les fraudeurs se retrouvent parfois bien emb\u00eat\u00e9s. Certes, il y a la possibilit\u00e9 d'\u00e9laborer des plans \u00e0 base de deepfakes pour pi\u00e9ger quelqu'un lors d'une fausse visioconf\u00e9rence<\/a>, mais le plus simple serait de r\u00e9cup\u00e9rer les photos des victimes<\/strong> pour s'en servir directement. Voil\u00e0 l'id\u00e9e derri\u00e8re un malware<\/strong> qui s\u00e9vit encore depuis son lancement en octobre 2023 : GoldPickaxe<\/strong>.<\/p>\n
Rep\u00e9r\u00e9 par la firme Group-IB<\/strong>, il a \u00e9t\u00e9 d\u00e9velopp\u00e9 par le groupe de hackers chinois<\/strong> connu sous le nom de GoldFactory<\/strong>. Parmi leurs r\u00e9alisations, on trouve GoldDigger<\/strong>, GoldDiggerPlus<\/strong> ou GoldKefu<\/strong>. Le dernier programme malveillant en date, Pickaxe, touche \u00e0 la fois les smartphones sous Android et iOS<\/strong>. Il utilise l'ing\u00e9nierie sociale<\/strong> pour vous pousser \u00e0 installer des applications frauduleuses<\/strong>, le but \u00e9tant de r\u00e9cup\u00e9rer des donn\u00e9es personnelles<\/strong>, dont votre visage.<\/p>\n