Συνεπώς, το κακόβουλο λογισμικό, με την ονομασία «SparkCat», περιλαμβάνει δυνατότητες OCR για την εύρεση ευαίσθητων πληροφοριών που έχουν καταγράψει στιγμιότυπα οθόνης οι χρήστες iPhone.
Σύμφωνα με μια αναφορά της Kaspersky, το λογισμικό έχει σχεδιαστεί για να εντοπίζει φράσεις ανάκτησης για ηλεκτρονικά πορτοφόλια, επιτρέποντας σε επιθέσεις να κλέβουν bitcoin και άλλα κρυπτονομίσματα.
Σύμφωνα με την Kaspersky, το SparkCat είναι ενεργό από τον Μάρτιο του 2024. Παρόμοιο κακόβουλο λογισμικό ανακαλύφθηκε το 2023 που στόχευε συσκευές Android και υπολογιστές, αλλά τώρα έχει εμφανιστεί σε iOS.
Ταυτόχρονα, αρκετές εφαρμογές του App Store εντοπίστηκαν με spyware OCR, συμπεριλαμβανομένων των ComeCome, WeTink και AnyGPT, αλλά δεν είναι σαφές εάν η μόλυνση ήταν σκόπιμη από τους προγραμματιστές ή ήταν αποτέλεσμα επίθεσης στην αλυσίδα εφοδιασμού.
Οι μολυσμένες εφαρμογές θα ζητούσαν πρόσβαση στις φωτογραφίες του χρήστη μετά τη λήψη. Εάν τους επιτρεπόταν, θα χρησιμοποιούσαν την OCR για να ταξινομήσουν τις εικόνες και να βρουν σχετικό κείμενο. Ορισμένες από τις εφαρμογές εξακολουθούν να βρίσκονται στο App Store και φαίνεται να στοχεύουν χρήστες iOS στην Ευρώπη και την Ασία.
Οι εφαρμογές Android επηρεάζονται επίσης από αυτό το κακόβουλο λογισμικό, επομένως η Kaspersky συμβουλεύει τους χρήστες να αποφεύγουν την αποθήκευση στιγμιότυπων οθόνης που περιέχουν ευαίσθητες πληροφορίες για να αποφύγουν αυτό το είδος επίθεσης.
[διαφήμιση_2]
Πηγή: https://kinhtedothi.vn/xuat-hien-ma-doc-tan-cong-ios.html
Σχόλιο (0)