Sehubungan itu, perisian hasad, yang digelar "SparkCat", termasuk keupayaan OCR untuk mengetahui maklumat sensitif yang telah dilayari oleh pengguna iPhone.
Menurut laporan dari Kaspersky, perisian itu bertujuan untuk mencari frasa pemulihan untuk dompet elektronik, membenarkan serangan untuk mencuri bitcoin dan mata wang kripto lain.
Menurut Kaspersky, SparkCat telah aktif sejak Mac 2024. Perisian hasad serupa ditemui pada 2023 yang menyasarkan peranti Android dan PC, tetapi kini telah muncul pada iOS.
Pada masa yang sama, beberapa apl App Store telah dikenal pasti dengan perisian pengintip OCR, termasuk ComeCome, WeTink, dan AnyGPT, tetapi tidak jelas sama ada jangkitan itu disengajakan oleh pembangun atau akibat serangan rantaian bekalan.
Apl yang dijangkiti akan meminta akses kepada foto pengguna selepas memuat turun. Jika dibenarkan, mereka akan menggunakan OCR untuk mengisih imej untuk mencari teks yang berkaitan. Sesetengah apl masih berada di App Store dan nampaknya menyasarkan pengguna iOS di Eropah dan Asia.
Apl Android juga dipengaruhi oleh perisian hasad ini, jadi Kaspersky menasihatkan pengguna untuk mengelak daripada menyimpan tangkapan skrin yang mengandungi maklumat sensitif untuk mengelakkan jenis serangan ini.
Sumber: https://kinhtedothi.vn/xuat-hien-ma-doc-tan-cong-ios.html
Komen (0)