Mã độc đọc ảnh chụp màn hình iPhone lần đầu xuất hiện
Minh họa mã độc đánh cắp ví tiền số trên App Store. Ảnh: ReadWrite
Theo các nhà nghiên cứu bảo mật tại Kaspersky, phần mềm độc hại SparkCat tồn tại trong các ứng dụng vốn đã vượt qua trình kiểm tra an ninh của Apple để xuất hiện trên cửa hàng App Store. Các ứng dụng bị nhiễm SparkCat được phát hiện có ComeCome, WeTink và AnyGPT. Đây cũng là lần đầu tiên mối đe dọa như vậy được tìm thấy trong các ứng dụng App Store.
Phân tích của Kaspersky cho thấy loạt ứng dụng nhiễm SparkCat sử dụng trình Nhận dạng ký tự quang học (OCR) để quét ảnh chụp màn hình với mục đích tìm thông tin nhạy cảm. Bên trong chúng chứa module độc hại, tận dụng trình cắm thêm ML Kit OCR của Google để phân tích hình ảnh và lấy nội dung trên đó.
SparkCat đặc biệt tập trung vào cụm từ "hạt giống" dùng để khôi phục ví tiền số, qua đó cho phép kẻ tấn công đánh cắp Bitcoin và tài sản kỹ thuật số khác. Các chuyên gia cho biết, nếu phát hiện ảnh chụp màn hình liên quan đến ví tiền số, mã độc sẽ lập tức truyền dữ liệu thu được đến máy chủ của kẻ tấn công.
SparkCat được cho là đã hoạt động từ tháng 3/2024, nhưng chủ yếu trên thiết bị Android trước khi xuất hiện trên thiết bị chạy iOS gần đây. Bên cạnh thu thập nội dung từ ảnh chụp màn hình, khi cài đặt, ứng dụng nhiễm SparkCat sẽ yêu cầu quyền truy cập ảnh và quét để lấy nội dung quan trọng khác.
Kaspersky cho biết một số ứng dụng nhiễm SparkCat vẫn tồn tại trên App Store. Họ chưa thể xác định đây là hành động có chủ đích từ các nhà phát triển hay do chúng bị tấn công.
Apple chưa đưa ra bình luận.
Kaspersky khuyến cáo người dùng không nên lưu ảnh chụp màn hình chứa nội dung quan trọng, như cụm từ khôi phục ví điện tử, mật khẩu ngân hàng... trong Thư viện ảnh. Thay vào đó, họ nên sử dụng trình quản lý mật khẩu hoặc lưu trữ ở nơi an toàn hơn.
Theo GizChina, về mặt lịch sử, iOS hiện là một trong những hệ điều hành an toàn nhất trên thiết bị di động. Hacker cũng có xu hướng tấn công thiết bị chạy Android nhiều hơn. Tuy nhiên, gần đây mọi thứ đang dần thay đổi khi kẻ tấn công đang sử dụng các cách thức tiên tiến hơn để xâm nhập vào nền tảng Apple.
Theo vnexpress.net
Tin cùng chuyên mục
- Nokia chuẩn bị triển khai 5G tại Việt Nam 24.09.2024 | 13:58 PM
- Sinh động các chương trình trực tiếp tại Fanpage Báo Tuyên Quang online 03.01.2023 | 08:16 AM
- Thực hiện quy định về chuẩn hóa thông tin thuê bao di động 31.03.2023 | 16:13 PM
- Hưởng ứng ngày Chuyển đổi số quốc gia 10/10Chuyển đổi số vì một cuộc sống tốt đẹp hơn 09.10.2022 | 21:42 PM
- Sở Thông tin và Truyền thông: Diễn tập ứng phó sự cố an toàn thông tin mạng năm 2022 04.10.2022 | 17:30 PM
- Hướng dẫn trẻ em sử dụng mạng internet an toàn và hiệu quả 05.08.2022 | 08:27 AM
- Người dùng nên cập nhật Chrome 92 ngay để vá 9 lỗ hổng nghiêm trọng 21.08.2021 | 15:47 PM
- UBND tỉnh nghe báo cáo dự thảo đề án chuyển đổi số tỉnh Thái Bình giai đoạn 2021 - 2025, định hướng đến năm 2030 21.07.2021 | 19:16 PM
- Thiết bị đầu tiên chuyển suy nghĩ thành câu nói 19.07.2021 | 09:47 AM
- Tại sao không gộp các ứng dụng chống dịch thành một 'super app' 19.07.2021 | 09:48 AM
Xem tin theo ngày
-
Quyết tâm, hành động quyết liệt để đạt mục tiêu tăng trưởng 8% trở lên trong năm 2025
- Hội nghị Ban Chấp hành Đảng bộ các cơ quan Đảng tỉnh lần thứ nhất
- Công bố nghị quyết, quyết định thành lập các cơ quan chuyên môn thuộc UBND tỉnh và công tác cán bộ
- Kỳ họp HĐND tỉnh khóa XVII, nhiệm kỳ 2021 - 2026 để giải quyết công việc phát sinh đột xuất thông qua 5 nghị quyết
- Bế mạc kỳ họp bất thường lần thứ chín, Quốc hội khóa XV
- Đoàn kiểm tra của Bộ Chính trị triển khai cuộc kiểm tra đối với Ban Thường vụ Tỉnh ủy Thái Bình
- UBND tỉnh làm việc với các nhà đầu tư dự án Nhà máy nhiệt điện LNG Thái Bình
- Thường trực HĐND tỉnh: Thông qua kết quả thẩm tra một số tờ trình
- Kỳ họp bất thường lần thứ chín: Quốc hội xem xét, quyết định các vấn đề quan trọng
- Nâng cao chất lượng đào tạo nguồn nhân lực đáp ứng nhu cầu phát triển kinh tế - xã hội