
Приложение содержит вредоносный код, который может похитить конфиденциальные персональные данные пользователей (Фото: ST).
По данным отчета BleepingComputer, даже iPhone и телефоны Android последнего поколения могут стать объектом этой атаки, которая использует вредоносное ПО SparkKitty для кражи всех изображений зараженного устройства.
Компания по кибербезопасности Kaspersky сообщила, что кампания продолжается с февраля прошлого года. Однако ее особенность в том, что вредоносное ПО проникло и в App Store, и в Google Play.
В частности, хакеры стремятся найти скриншоты, содержащие ключи доступа к криптовалютному кошельку.
Это уникальная криптографическая строка, которая поможет вам восстановить и получить доступ к вашему кошельку, если вы забудете пароль, потеряете устройство или удалите свой кошелек.
Получив их в руки, хакеры могут легко украсть криптовалюту пользователей.
Касперский поясняет, что хакеры использовали приложение для обмена сообщениями SOEX (в котором есть криптовалютная биржа) для прямой атаки на пользователей Android в магазине Google Play.
Тем временем на iPhone они использовали приложение 币coin из App Store для достижения той же цели.
Хотя Google удалил приложение SOEX из Play Store (на момент написания статьи), приложение 币coin все еще находится в App Store и не было удалено Apple.
Поэтому, если вы загрузили какое-либо из этих приложений, немедленно удалите его.
Кроме того, эти приложения необходимо загрузить с веб-сайта.
Защита безопасности устройства
Пользователям настоятельно рекомендуется записать информацию о ключе доступа на бумаге и хранить ее в абсолютно безопасном месте, а не хранить ее в виде фотографии на телефоне.
Кроме того, пользователи могут заразиться вредоносным ПО, нажимая на вредоносные ссылки, загружая вложения электронной почты от неизвестных отправителей или через приложения в официальных или неофициальных магазинах приложений.
Поэтому пользователям следует быть предельно осторожными при установке любого нового приложения на свой iPhone или телефон Android.
Обратите внимание, что даже официальные приложения могут быть заражены вредоносным ПО.
Если вы используете телефон на базе Android, убедитесь, что на вашем устройстве включена функция Google Play Protect.
Бесплатное приложение безопасности просканирует все ваши существующие приложения и любые новые приложения, которые вы загружаете, на наличие вредоносного ПО или другой вредоносной активности, чтобы обеспечить безопасность вашего устройства.
Если на вашем телефоне хранится много конфиденциальных данных, для обеспечения безопасности рекомендуется загрузить антивирусное приложение.
Источник: https://dantri.com.vn/cong-nghe/dien-thoai-co-the-bi-rut-sach-tien-neu-chua-ung-dung-nay-20250625221055749.htm
Комментарий (0)