بر این اساس، این بدافزار که "SparkCat" نام دارد، شامل قابلیتهای OCR برای یافتن اطلاعات حساسی است که کاربران آیفون از آنها اسکرینشات گرفتهاند.
طبق گزارشی از کسپرسکی، این نرمافزار برای یافتن عبارات بازیابی برای کیف پولهای الکترونیکی در نظر گرفته شده است و به حملات اجازه میدهد تا بیتکوین و سایر ارزهای دیجیتال را سرقت کنند.
طبق گفته کسپرسکی، SparkCat از مارس 2024 فعال بوده است. بدافزار مشابهی در سال 2023 کشف شد که دستگاهها و رایانههای شخصی اندروید را هدف قرار میداد، اما اکنون در iOS نیز ظاهر شده است.
همزمان، چندین برنامه از فروشگاه اپ استور با جاسوسافزار OCR شناسایی شدند، از جمله ComeCome، WeTink و AnyGPT، اما مشخص نیست که آیا این آلودگی عمدی توسط توسعهدهندگان بوده یا نتیجه حمله زنجیره تأمین بوده است.
برنامههای آلوده پس از دانلود، درخواست دسترسی به عکسهای کاربر را میکردند. در صورت اعطای مجوز، از OCR برای مرتبسازی تصاویر و یافتن متن مرتبط استفاده میکردند. برخی از این برنامهها هنوز در اپ استور موجود هستند و به نظر میرسد کاربران iOS در اروپا و آسیا را هدف قرار دادهاند.
برنامههای اندروید نیز تحت تأثیر این بدافزار قرار دارند، بنابراین کسپرسکی به کاربران توصیه میکند برای جلوگیری از این نوع حمله، از ذخیره اسکرینشاتهای حاوی اطلاعات حساس خودداری کنند.
منبع: https://kinhtedothi.vn/xuat-hien-ma-doc-tan-cong-ios.html
نظر (0)