Virus extrem de periculos, descoperit pe IPhone și Android. La ce este folosit SparkCat de infractorii cibernetici

Aplicațiile malițioase vizează detectarea frazelor de recuperare pentru portofelele de criptomonede, permițând atacatorilor să obțină acces la Bitcoin și alte tipuri de criptomonede.

Aceste aplicații includ un modul malițios care utilizează un plugin OCR bazat pe biblioteca Google ML Kit pentru a recunoaște textul din imaginile stocate în memoria dispozitivului. Dacă aplicația detectează o captura de ecran care conține date despre portofelele de criptomonede, o trimite către un server accesibil atacatorilor.

Anterior, un malware similar a fost detectat pe dispozitive Android și PC-uri, dar acum s-a răspândit și pe iOS. Aplicațiile malițioase, inclusiv ComeCome, WeTink și AnyGPT, rămân disponibile pe App Store. Nu este clar dacă infecția rezultă din acțiuni deliberate ale dezvoltatorilor sau este legată de un atac al lanțului de aprovizionare.

La instalare, aplicațiile infectate solicită permisiunea de a accesa fotografiile utilizatorului. Dacă li se acordă, modulul OCR analizează imaginile pentru a găsi text relevant. Până în prezent, aceste aplicații vizează utilizatorii din Europa și Asia.

Deși obiectivul inițial al atacatorilor este de a fură date privind criptomonedele, malware-ul poate fi utilizat și pentru a extrage alte informații confidențiale din capturile de ecran, inclusiv parolele.

Aplicații malițioase similare au fost găsite și în Google Play Store, însă proprietarii de dispozitive iOS consideră în mod tradițional că platforma lor este mai protejată de astfel de amenințări.

Apple verifică toate aplicațiile înainte de a le lansa pe App Store, însă apariția aplicațiilor rău intenționate indică eșecuri în procesul de analiză a aplicațiilor. În acest caz, aplicațiile nu prezintă un comportament evident de tip troian, iar permisiunile pe care le solicită par justificate pentru funcționalitatea lor principala.

Pentru a reduce riscul unor astfel de atacuri, utilizatorii sunt sfătuiți să evite stocarea în Biblioteca foto a capturilor de ecran care conțin informații confidențiale, cum ar fi frazele de recuperare pentru portofelele de criptomonede.

MAI MULT REALITATEA

Nicuşor Dan anunţă referendum în justiţie în ianuarie cu întrebarea ””CSM acţionează în interes public sau în interesul unui grup din interiorul sistemului judiciar?”

Preşedintele Nicuşor Dan a declarat duminică, că va iniţia în ianuarie un referendum în rândul corpului magistraţilor, cu o singură întrebare: ”CSM acţionează în...

Recomandăm și ...

Sorana Cîrstea o întâlnește pe Jelena Ostapenko în sferturile turneului de la Roma

Jelena Ostapenko a câștigat în două seturi partida cu Anna Kalinskaya. Scorul a fost 6-1, 6-2. Jucătoarea din Letonia, numărul 36 mondial, va fi adversara...

Eveniment NEWS.RO: Directorul DNSC: Ne îngrijorează această democratizare a posibilităţii de a lansa atacuri cibernetice / S-a amplificat enorm de când cu inteligenţa artificială – VIDEO

Directorul Directoratului Naţional de Securitate Cibernetică (DNSC), Dan Cîmpean, afirmă că specialiştii din domeniu sunt îngrijoraţi de această democratizare a posibilităţii de a lansa...

Fostul ministru polonez al Justiției a fugit în SUA. Varșovia pregătește extrădarea

Fostul oficial polonez, Zbigniew Ziobro, acuzat de deturnare de fonduri și de utilizarea programului Pegasus împotriva opozanților politici, a fugit în SUA, unde afirmă...

ULTIMA ORĂ