Categories: Google

Βρέθηκε για πρώτη φορά malware που διαβάζει τα screenshots σε εφαρμογές iOS


Για πρώτη φορά εντοπίστηκε malware που περιλαμβάνει κώδικα για την ανάγνωση του περιεχομένου των screenshots σε ύποπτες εφαρμογές του App Store, σύμφωνα με αναφορά της Kaspersky.

Με την ονομασία «SparkCat», το κακόβουλο λογισμικό περιλαμβάνει δυνατότητες OCR για την ανίχνευση ευαίσθητων πληροφοριών που έχει λάβει ο χρήστης του iPhone σε screenshot. Οι εφαρμογές που ανακάλυψε η Kaspersky στοχεύουν στον εντοπισμό φράσεων ανάκτησης για crypto wallets, οι οποίες θα επέτρεπαν στους επιτιθέμενους να κλέψουν bitcoin και άλλα κρυπτονομίσματα.

Οι εφαρμογές περιλαμβάνουν μια κακόβουλη ενότητα που χρησιμοποιεί ένα OCR plug-in που δημιουργήθηκε με την ML Kit Library της Google για την αναγνώριση κειμένου που βρίσκεται μέσα σε εικόνες σε ένα iPhone. Όταν εντοπίζεται μια σχετική εικόνα ενός crypto wallet, αποστέλλεται σε έναν server στον οποίο έχει πρόσβαση ο επιτιθέμενος.

Σύμφωνα με την Kaspersky, το SparkCat είναι ενεργό περίπου από τον Μάρτιο του 2024. Παρόμοιο κακόβουλο λογισμικό ανακαλύφθηκε το 2023 και στόχευε συσκευές Android και PC, αλλά τώρα έχει εξαπλωθεί στο iOS. Η Kaspersky εντόπισε αρκετές εφαρμογές του App Store με OCR spyware, συμπεριλαμβανομένων των ComeCome, WeTink και AnyGPT, αλλά δεν είναι σαφές αν η μόλυνση ήταν «σκόπιμη ενέργεια των προγραμματιστών» ή «αποτέλεσμα επίθεσης στην αλυσίδα εφοδιασμού».

Οι μολυσμένες εφαρμογές ζητούν άδεια πρόσβασης στις φωτογραφίες ενός χρήστη μετά τη λήψη τους και, αν τους δοθεί άδεια, χρησιμοποιούν τη λειτουργία OCR για να ταξινομήσουν τις εικόνες αναζητώντας σχετικό κείμενο. Αρκετές από τις εφαρμογές βρίσκονται ακόμη στο App Store και φαίνεται να στοχεύουν σε χρήστες iOS στην Ευρώπη και την Ασία.

Παρόλο που οι εφαρμογές στοχεύουν στην κλοπή πληροφοριών crypto, η Kaspersky αναφέρει ότι το κακόβουλο λογισμικό είναι αρκετά ευέλικτο ώστε να μπορεί επίσης να χρησιμοποιηθεί για πρόσβαση σε άλλα δεδομένα που καταγράφονται σε screenshots, όπως passwords. Οι εφαρμογές Android επηρεάζονται επίσης, συμπεριλαμβανομένων των εφαρμογών από το Google Play Store, αλλά οι χρήστες του iOS συχνά αναμένουν ότι οι συσκευές τους είναι ανθεκτικές στο malware.

Η Apple ελέγχει κάθε εφαρμογή στο App Store και μια κακόβουλη εφαρμογή σηματοδοτεί αποτυχία της διαδικασίας ελέγχου. Σε αυτή την περίπτωση, δεν φαίνεται να υπάρχει προφανής ένδειξη ενός trojan στην εφαρμογή και τα δικαιώματα που ζητάει φαίνεται να είναι απαραίτητα για τη βασική λειτουργία.

Η Kaspersky προτείνει στους χρήστες να αποφεύγουν την αποθήκευση screenshots με ευαίσθητες πληροφορίες, όπως οι φάσεις ανάκτησης του crypto wallet, στη Photo Library για να παραμείνουν ασφαλείς από αυτού του είδους τις επιθέσεις.

[via]



Πηγή

iTech News

Leave a Comment
Share
Published by
iTech News

Recent Posts

Μια αξιόπιστη και ιδιαίτερα compact λύση για φορητό SSD

Η διαχείριση ογκωδών ψηφιακών δεδομένων έχει μετατραπεί σε μία από τις σημαντικότερες προκλήσεις που αντιμετωπίζουν…

3 ώρες ago

Η κινεζική απάντηση στα κορυφαία αμερικανικά AI μοντέλα

Σύνοψη Η Alibaba ανακοίνωσε επίσημα το Qwen 3.8-Max, ένα κορυφαίο πολυτροπικό μοντέλο τεχνητής νοημοσύνης με…

3 ώρες ago

Πώς το νέο ρωσικό σύστημα μπλοκάρει το Starlink

Σύνοψη Η Ρωσία προχώρησε στην αποκάλυψη του Volna Kupol Garant, ενός νέου συστήματος ηλεκτρονικού πολέμου…

4 ώρες ago

Η απόλυτη ισορροπία παραγωγικότητας και premium αίσθησης στο γραφείο

Όταν αποσυσκευάζει κανείς ένα μηχανικό πληκτρολόγιο στην κατηγορία κάτω των εκατό ευρώ, οι προσδοκίες είναι…

4 ώρες ago

Το νέο επταθέσιο EREV SUV με αυτονομία 1.700χλμ και ενσωματωμένη σκηνή οροφής

Σύνοψη Η Xiaomi Auto παρουσίασε επίσημα στην αγορά της Κίνας το επταθέσιο SUV SkyNomad N90…

5 ώρες ago

Πόσο μπορούμε να εμπιστευτούμε την Τεχνητή Νοημοσύνη;

Η αξιοπιστία της Τεχνητής Νοημοσύνης ξεκινά από τα δεδομένα και τους ανθρώπους πίσω από αυτή.…

7 ώρες ago

Αυτό το site χρησιμοποιεί cookies, για την παροχή των υπηρεσιών της, να προσαρμόσετε τις διαφημίσεις και να αναλύσει την επισκεψιμότητα. Με τη χρήση αυτής της ιστοσελίδας, συμφωνείτε με τη πολιτική χρήση των cookies.