בהתאם לכך, הנוזקה, המכונה "SparkCat", כוללת יכולות OCR למציאת מידע רגיש שמשתמשי אייפון לכדו בצילומי מסך.
על פי דיווח של קספרסקי, התוכנה שואפת לאתר ביטויי שחזור עבור ארנקים דיגיטליים, מה שמאפשר התקפות לגניבת ביטקוין ומטבעות קריפטוגרפיים אחרים.

לפי קספרסקי, SparkCat פעילה מאז מרץ 2024. תוכנה זדונית דומה זוהתה בשנת 2023 כוונה למכשירי אנדרואיד ומחשבים אישיים, אך כעת הופיעה גם ב-iOS.
במקביל, מספר אפליקציות בחנות האפליקציות זוהו כמכילות תוכנות ריגול מסוג OCR, כולל ComeCome, WeTink ו-AnyGPT, אך לא ברור האם ההדבקה הייתה פעולה מכוונת של המפתחים או תוצאה של מתקפה בשרשרת האספקה.
אפליקציות זדוניות יבקשו גישה לתמונות של משתמשים לאחר הורדתן. אם תאושר, הן ישתמשו בפונקציונליות OCR כדי למיין את התמונות ולמצוא טקסט רלוונטי. חלק מהאפליקציות הללו עדיין נמצאות בחנות האפליקציות ונראה שהן מכוונות למשתמשי iOS באירופה ובאסיה.
גם אפליקציות אנדרואיד מושפעות מתוכנה זדונית זו, ולכן קספרסקי ממליצה למשתמשים להימנע מאחסון צילומי מסך המכילים מידע רגיש כדי למנוע סוג זה של התקפה.
[מודעה_2]
מקור: https://kinhtedothi.vn/xuat-appear-ma-doc-tan-cong-ios.html







תגובה (0)