Zatem złośliwe oprogramowanie o nazwie „SparkCat” wykorzystuje funkcję OCR, która pozwala na wyszukiwanie poufnych informacji zapisanych na zrzutach ekranu przez użytkowników iPhone’ów.
Według raportu firmy Kaspersky, oprogramowanie ma na celu wyszukiwanie fraz umożliwiających odzyskanie danych z portfeli cyfrowych, co umożliwi przeprowadzanie ataków mających na celu kradzież bitcoinów i innych kryptowalut.

Według firmy Kaspersky, SparkCat jest aktywny od marca 2024 r. Podobne złośliwe oprogramowanie zostało wykryte w 2023 r. na urządzeniach z Androidem i komputerach PC, ale teraz pojawiło się również na systemie iOS.
Jednocześnie zidentyfikowano kilka aplikacji ze sklepu App Store jako zawierające oprogramowanie szpiegujące OCR, m.in. ComeCome, WeTink i AnyGPT. Nie jest jednak jasne, czy infekcja była celowym działaniem programistów, czy wynikiem ataku na łańcuch dostaw.
Złośliwe aplikacje będą żądać dostępu do zdjęć użytkowników po ich pobraniu. Jeśli uzyskają zgodę, będą używać funkcji OCR do sortowania obrazów w celu znalezienia odpowiedniego tekstu. Niektóre z tych aplikacji są nadal dostępne w App Store i najwyraźniej atakują użytkowników iOS w Europie i Azji.
Na ataki tego typu złośliwego oprogramowania narażone są również aplikacje dla systemu Android, dlatego firma Kaspersky zaleca użytkownikom, aby nie zapisywali zrzutów ekranu zawierających poufne informacje, aby zapobiec tego typu atakom.
Źródło: https://kinhtedothi.vn/xuat-appear-ma-doc-tan-cong-ios.html







Komentarz (0)