
Aplikasi itu mengandungi kod berniat jahat yang boleh mencuri data peribadi sensitif pengguna (Foto: ST).
Malah iPhone dan telefon Android generasi terkini boleh disasarkan oleh kempen serangan ini, yang menggunakan perisian hasad SparkKitty untuk mencuri semua imej peranti yang dijangkiti, menurut laporan oleh BleepingComputer.
Firma keselamatan siber Kaspersky mendedahkan bahawa kempen itu telah berlangsung sejak Februari tahun lalu. Walau bagaimanapun, apa yang membezakannya ialah perisian hasad telah menemui jalan masuk ke App Store dan Google Play.
Khususnya, penggodam bertujuan untuk mencari tangkapan skrin yang mengandungi kunci akses dompet cryptocurrency.
Ini ialah rentetan kriptografi unik yang membantu anda memulihkan dan mengakses dompet anda sekiranya anda terlupa kata laluan anda, kehilangan peranti anda atau dompet anda dipadamkan.
Sebaik sahaja mereka ada di tangan, penggodam boleh menguras mata wang kripto pengguna dengan mudah.
Kaspersky menjelaskan bahawa penggodam menggunakan aplikasi pemesejan SOEX (yang menampilkan pertukaran mata wang kripto) untuk menyasarkan pengguna Android secara langsung di Gedung Google Play.
Sementara itu, pada iPhone, mereka menggunakan aplikasi 币coin daripada App Store untuk mencapai tujuan yang sama.
Walaupun Google telah mengalih keluar apl SOEX daripada Play Store (pada masa penulisan), apl 币coin masih berada di App Store dan belum dialih keluar oleh Apple.
Jadi, jika anda memuat turun mana-mana apl ini, padamkannya dengan segera.
Selain itu, aplikasi ini mesti dimuat turun dari tapak web.
Lindungi peranti anda
Nasihat segera ialah pengguna harus menulis maklumat kunci akses di atas kertas dan menyimpannya di tempat yang benar-benar selamat, bukan menyimpannya sebagai foto di telefon.
Selain itu, pengguna boleh dijangkiti perisian hasad dengan mengklik pada pautan berniat jahat, memuat turun lampiran e-mel daripada penghantar yang tidak diketahui atau melalui apl di gedung aplikasi rasmi atau tidak rasmi.
Oleh itu, pengguna perlu berhati-hati apabila memasang sebarang aplikasi baharu pada iPhone atau telefon Android mereka.
Ambil perhatian bahawa walaupun apl rasmi boleh dijangkiti perisian hasad.
Jika anda menggunakan telefon Android, pastikan Google Play Protect didayakan pada peranti anda.
Apl keselamatan percuma akan mengimbas semua apl sedia ada anda dan sebarang apl baharu yang anda muat turun untuk mengesan perisian hasad atau aktiviti hasad lain untuk memastikan peranti anda selamat.
Jika telefon anda mengandungi banyak data sensitif, anda dinasihatkan untuk memuat turun aplikasi antivirus untuk memastikan keselamatan.
Sumber: https://dantri.com.vn/cong-nghe/dien-thoai-co-the-bi-rut-sach-tien-neu-chua-ung-dung-nay-20250625221055749.htm
Komen (0)