בהתאם לכך, הנוזקה, המכונה "SparkCat", כוללת יכולות OCR כדי למצוא מידע רגיש שמשתמשי אייפון צילמו מסך.
על פי דיווח של קספרסקי, התוכנה נועדה לאתר ביטויי שחזור עבור ארנקים אלקטרוניים, מה שמאפשר התקפות לגניבת ביטקוין ומטבעות קריפטוגרפיים אחרים.
SparkCat פעילה מאז מרץ 2024, על פי קספרסקי. תוכנה זדונית דומה התגלתה בשנת 2023 כנגד מכשירי אנדרואיד ומחשבים אישיים, אך כעת הופיעה גם ב-iOS.
במקביל, מספר אפליקציות בחנות האפליקציות זוהו עם תוכנות ריגול מסוג OCR, כולל ComeCome, WeTink ו-AnyGPT, אך לא ברור האם ההדבקה הייתה מכוונת על ידי המפתחים או תוצאה של מתקפה בשרשרת האספקה.
האפליקציות הנגועות יבקשו גישה לתמונות של המשתמש לאחר ההורדה. אם יאושר, הן ישתמשו ב-OCR כדי למיין את התמונות לפי טקסט רלוונטי. חלק מהאפליקציות עדיין נמצאות בחנות האפליקציות ונראה שהן מכוונות למשתמשי iOS באירופה ובאסיה.
גם אפליקציות אנדרואיד מושפעות מתוכנה זדונית זו, ולכן קספרסקי ממליצה למשתמשים להימנע מאחסון צילומי מסך המכילים מידע רגיש כדי להימנע מסוג זה של התקפה.
[מודעה_2]
מקור: https://kinhtedothi.vn/xuat-hien-ma-doc-tan-cong-ios.html
תגובה (0)