Dementsprechend verfügt die Schadsoftware mit dem Namen „SparkCat“ über OCR-Funktionen, um sensible Informationen zu ermitteln, die iPhone-Nutzer per Screenshot festgehalten haben.
Laut einem Bericht von Kaspersky dient die Software dazu, Wiederherstellungsphrasen für elektronische Geldbörsen aufzuspüren, um Angriffe zum Diebstahl von Bitcoin und anderen Kryptowährungen zu ermöglichen.

Laut Kaspersky ist SparkCat seit März 2024 aktiv. Ähnliche Schadsoftware wurde bereits 2023 entdeckt und zielte auf Android-Geräte und PCs ab, ist nun aber auch auf iOS aufgetaucht.
Gleichzeitig wurden mehrere Apps aus dem App Store mit OCR-Spyware identifiziert, darunter ComeCome, WeTink und AnyGPT. Es ist jedoch unklar, ob die Infektion von den Entwicklern absichtlich herbeigeführt wurde oder das Ergebnis eines Angriffs auf die Lieferkette ist.
Die infizierten Apps würden nach dem Herunterladen Zugriff auf die Fotos des Nutzers anfordern. Wird dieser Zugriff gewährt, würden sie die Bilder mithilfe von OCR nach relevantem Text durchsuchen. Einige dieser Apps sind noch immer im App Store verfügbar und scheinen iOS-Nutzer in Europa und Asien ins Visier zu nehmen.
Auch Android-Apps sind von dieser Malware betroffen. Kaspersky rät Nutzern daher, keine Screenshots mit sensiblen Informationen zu speichern, um diese Art von Angriff zu vermeiden.
Quelle: https://kinhtedothi.vn/xuat-hien-ma-doc-tan-cong-ios.html










Kommentar (0)