Mã độc đọc ảnh chụp màn hình iPhone lần đầu xuất hiện
Minh họa mã độc đánh cắp ví tiền số trên App Store. Ảnh: ReadWrite
Theo các nhà nghiên cứu bảo mật tại Kaspersky, phần mềm độc hại SparkCat tồn tại trong các ứng dụng vốn đã vượt qua trình kiểm tra an ninh của Apple để xuất hiện trên cửa hàng App Store. Các ứng dụng bị nhiễm SparkCat được phát hiện có ComeCome, WeTink và AnyGPT. Đây cũng là lần đầu tiên mối đe dọa như vậy được tìm thấy trong các ứng dụng App Store.
Phân tích của Kaspersky cho thấy loạt ứng dụng nhiễm SparkCat sử dụng trình Nhận dạng ký tự quang học (OCR) để quét ảnh chụp màn hình với mục đích tìm thông tin nhạy cảm. Bên trong chúng chứa module độc hại, tận dụng trình cắm thêm ML Kit OCR của Google để phân tích hình ảnh và lấy nội dung trên đó.
SparkCat đặc biệt tập trung vào cụm từ "hạt giống" dùng để khôi phục ví tiền số, qua đó cho phép kẻ tấn công đánh cắp Bitcoin và tài sản kỹ thuật số khác. Các chuyên gia cho biết, nếu phát hiện ảnh chụp màn hình liên quan đến ví tiền số, mã độc sẽ lập tức truyền dữ liệu thu được đến máy chủ của kẻ tấn công.
SparkCat được cho là đã hoạt động từ tháng 3/2024, nhưng chủ yếu trên thiết bị Android trước khi xuất hiện trên thiết bị chạy iOS gần đây. Bên cạnh thu thập nội dung từ ảnh chụp màn hình, khi cài đặt, ứng dụng nhiễm SparkCat sẽ yêu cầu quyền truy cập ảnh và quét để lấy nội dung quan trọng khác.
Kaspersky cho biết một số ứng dụng nhiễm SparkCat vẫn tồn tại trên App Store. Họ chưa thể xác định đây là hành động có chủ đích từ các nhà phát triển hay do chúng bị tấn công.
Apple chưa đưa ra bình luận.
Kaspersky khuyến cáo người dùng không nên lưu ảnh chụp màn hình chứa nội dung quan trọng, như cụm từ khôi phục ví điện tử, mật khẩu ngân hàng... trong Thư viện ảnh. Thay vào đó, họ nên sử dụng trình quản lý mật khẩu hoặc lưu trữ ở nơi an toàn hơn.
Theo GizChina, về mặt lịch sử, iOS hiện là một trong những hệ điều hành an toàn nhất trên thiết bị di động. Hacker cũng có xu hướng tấn công thiết bị chạy Android nhiều hơn. Tuy nhiên, gần đây mọi thứ đang dần thay đổi khi kẻ tấn công đang sử dụng các cách thức tiên tiến hơn để xâm nhập vào nền tảng Apple.
Theo vnexpress.net
Tin cùng chuyên mục
- Nokia chuẩn bị triển khai 5G tại Việt Nam 24.09.2024 | 13:58 PM
- Sinh động các chương trình trực tiếp tại Fanpage Báo Tuyên Quang online 03.01.2023 | 08:16 AM
- Thực hiện quy định về chuẩn hóa thông tin thuê bao di động 31.03.2023 | 16:13 PM
- Hưởng ứng ngày Chuyển đổi số quốc gia 10/10Chuyển đổi số vì một cuộc sống tốt đẹp hơn 09.10.2022 | 21:42 PM
- Sở Thông tin và Truyền thông: Diễn tập ứng phó sự cố an toàn thông tin mạng năm 2022 04.10.2022 | 17:30 PM
- Hướng dẫn trẻ em sử dụng mạng internet an toàn và hiệu quả 05.08.2022 | 08:27 AM
- Người dùng nên cập nhật Chrome 92 ngay để vá 9 lỗ hổng nghiêm trọng 21.08.2021 | 15:47 PM
- UBND tỉnh nghe báo cáo dự thảo đề án chuyển đổi số tỉnh Thái Bình giai đoạn 2021 - 2025, định hướng đến năm 2030 21.07.2021 | 19:16 PM
- Thiết bị đầu tiên chuyển suy nghĩ thành câu nói 19.07.2021 | 09:47 AM
- Tại sao không gộp các ứng dụng chống dịch thành một 'super app' 19.07.2021 | 09:48 AM
Xem tin theo ngày
-
Đoàn Tổng hội Thương gia Đài Loan (Trung Quốc) tại Việt Nam: Tìm hiểu cơ hội hợp tác đầu tư tại KCN Liên Hà Thái
- Quán triệt, triển khai các luật, nghị quyết được thông qua tại kỳ họp bất thường lần thứ chín, Quốc hội khóa XV
- Thái Bình: Khẩn trương, nghiêm túc thực hiện Kết luận số 127 của Bộ Chính trị, Ban Bí thư
- Hội nghị toàn quốc tháo gỡ khó khăn, vướng mắc, thúc đẩy phát triển nhà ở xã hội
- Gắn biển công trình chào mừng đại hội đảng
- Thường trực Tỉnh ủy: Gặp mặt nữ cán bộ, công chức, viên chức, người lao động các cơ quan thuộc khối Đảng, MTTQ và đoàn thể chính trị - xã hội tỉnh
- Khu kinh tế và các khu công nghiệp phải là đầu tàu, mũi nhọn phát triển kinh tế của tỉnh
- Hội nghị cán bộ chủ chốt của tỉnh triển khai kế hoạch thực hiện Kết luận số 127-KL/TW
- Công bố quyết định sáp nhập Đài Phát thanh và Truyền hình Thái Bình vào Báo Thái Bình
- Tháo gỡ thực chất khó khăn cho doanh nghiệp để đẩy mạnh phát triển sản xuất, kinh doanh