Cảnh báo: Phát hiện mã độc nguy hiểm có khả năng đọc ảnh để đánh cắp dữ liệu của người dùng iPhone

Mã độc này đã xuất hiện trên Android, nhưng đây là lần đầu tiên nó được phát hiện trên iOS.

Lần đầu tiên, các chuyên gia bảo mật của Kaspersky phát hiện một loại mã độc trên App Store có khả năng đọc nội dung từ ảnh chụp màn hình. Loại malware này, mang tên SparkCat, có thể sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét thông tin nhạy cảm trong ảnh chụp màn hình của người dùng iPhone.

Các ứng dụng bị nhiễm mã độc này được thiết kế để tìm kiếm cụm từ khôi phục ví tiền điện tử, qua đó cho phép tin tặc đánh cắp Bitcoin và các loại tiền mã hóa khác. Theo báo cáo, các ứng dụng này chứa một module độc hại, sử dụng plugin OCR từ thư viện Google ML Kit để nhận diện văn bản trong ảnh được lưu trên iPhone. Khi phát hiện ảnh chứa thông tin ví tiền điện tử, ứng dụng sẽ gửi dữ liệu đó về máy chủ của kẻ tấn công.

Kaspersky cho biết SparkCat đã hoạt động từ khoảng tháng 3/2024. Trước đó, các mã độc tương tự đã xuất hiện trên Android và PC vào năm 2023, nhưng đây là lần đầu tiên malware kiểu này lan sang iOS. Một số ứng dụng chứa mã độc OCR đã được phát hiện trên App Store, bao gồm ComeCome, WeTink và AnyGPT. Tuy nhiên, Kaspersky vẫn chưa thể xác định liệu đây có phải là hành động có chủ đích từ các nhà phát triển hay chỉ là hệ quả của một cuộc tấn công chuỗi cung ứng.

Cảnh báo: Phát hiện mã độc nguy hiểm có khả năng đọc ảnh để đánh cắp dữ liệu của người dùng iPhone - ảnh 1
Một số ứng dụng được phát hiện có chứa mã độc
Một số ứng dụng được phát hiện có chứa mã độc

Sau khi người dùng tải xuống, những ứng dụng này yêu cầu quyền truy cập vào thư viện ảnh. Nếu người dùng cấp quyền, ứng dụng sẽ sử dụng OCR để quét tất cả các bức ảnh, tìm kiếm văn bản liên quan đến ví tiền điện tử. Hiện tại, một số ứng dụng này vẫn chưa bị gỡ khỏi App Store và có vẻ đang nhắm vào người dùng iOS ở châu Âu và châu Á.

Mặc dù mục tiêu chính của các ứng dụng này là đánh cắp dữ liệu ví tiền mã hóa, Kaspersky cảnh báo rằng SparkCat có thể được điều chỉnh để thu thập các loại dữ liệu khác, chẳng hạn như mật khẩu hoặc thông tin cá nhân từ ảnh chụp màn hình. Không chỉ riêng iOS, nhiều ứng dụng trên Google Play Store dành cho Android cũng đã bị nhiễm mã độc này.

Apple có quy trình kiểm duyệt rất nghiêm ngặt đối với các ứng dụng trên App Store, do đó, sự xuất hiện của một ứng dụng độc hại là một dấu hiệu cho thấy có lỗ hổng trong cơ chế kiểm duyệt của Apple. Trong trường hợp này, mã độc không có dấu hiệu rõ ràng của một trojan, và các quyền mà ứng dụng yêu cầu vẫn phù hợp với chức năng chính, giúp nó dễ dàng vượt qua vòng kiểm duyệt.

Kaspersky khuyến cáo người dùng không nên lưu trữ các ảnh chụp màn hình chứa thông tin nhạy cảm, đặc biệt là cụm từ khôi phục ví tiền điện tử trong thư viện ảnh của thiết bị, nhằm tránh bị mã độc khai thác.

Tin tức mới nhất

Người dân dùng Căn cước/CCCD vào việc này sẽ bị xử phạt tới 6 triệu đồng, ai cũng phải tránh
Tin tức

Người dân dùng Căn cước/CCCD vào việc này sẽ bị xử phạt tới 6 triệu đồng, ai cũng phải tránh

Việc sử dụng Căn cước/CCCD được quy định theo pháp luật nên cần tránh dùng tùy tiện

12 giờ trước
Không thể bỏ qua: 5 loại trái cây cực giàu chất xơ, ít đường, cải thiện sức khỏe cho mọi lứa tuổi
Sức khỏe

Không thể bỏ qua: 5 loại trái cây cực giàu chất xơ, ít đường, cải thiện sức khỏe cho mọi lứa tuổi

16 giờ trước
Xôn xao chuyện người phụ nữ bán 2 lượng vàng mua từ thời giá 500.000 đồng/chỉ
Đời sống

Xôn xao chuyện người phụ nữ bán 2 lượng vàng mua từ thời giá 500.000 đồng/chỉ

17 giờ trước
Bạn có biết? Nên đổ xăng vào buổi sáng hay buổi chiều để bạn có lợi không?
Nhà thông thái

Bạn có biết? Nên đổ xăng vào buổi sáng hay buổi chiều để bạn có lợi không?

18 giờ trước
Vụ việc nữ hành khách chuyển nhầm tiền đặt xe: Đã gặp tài xế nhưng chưa thể giải quyết
Tin tức

Vụ việc nữ hành khách chuyển nhầm tiền đặt xe: Đã gặp tài xế nhưng chưa thể giải quyết

18 giờ trước
NÓNG: Đã có kết quả kiểm nghiệm chính thức kẹo rau củ KERA
Đời sống

NÓNG: Đã có kết quả kiểm nghiệm chính thức kẹo rau củ KERA

23 giờ trước
3 con giáp tay trắng lập nên cơ đồ, trong 3 năm tới cực kì giàu sang phú quý
Đời sống

3 con giáp tay trắng lập nên cơ đồ, trong 3 năm tới cực kì giàu sang phú quý

24 giờ trước
Nạn nhân bị xe tang chở quan tài anh trai đè không qua khỏi: Là trụ cột gia đình, vợ mới sinh con thứ 3
Đời sống

Nạn nhân bị xe tang chở quan tài anh trai đè không qua khỏi: Là trụ cột gia đình, vợ mới sinh con thứ 3

24 giờ trước
Năm 2025-2026: 9 trường hợp bị xóa hộ khẩu thường trú, ai cũng nên chú ý
Tin tức

Năm 2025-2026: 9 trường hợp bị xóa hộ khẩu thường trú, ai cũng nên chú ý

2 ngày trước
Nhân chứng bàng hoàng kể lại hiện trường vụ rơi máy bay chở nghệ sĩ khiến 12 người ra đi mãi mãi
Tin tức

Nhân chứng bàng hoàng kể lại hiện trường vụ rơi máy bay chở nghệ sĩ khiến 12 người ra đi mãi mãi

2 ngày trước
4 trường hợp tài khoản ngân hàng sẽ bị đóng vĩnh viễn, người dân ai cũng phải chú ý
Đời sống

4 trường hợp tài khoản ngân hàng sẽ bị đóng vĩnh viễn, người dân ai cũng phải chú ý

3 ngày trước
Ngành học từng bị chê 'vô dụng' nay bỗng hóa 'mỏ vàng': Thu nhập trăm triệu, phụ huynh phải suy nghĩ lại
Đời sống

Ngành học từng bị chê 'vô dụng' nay bỗng hóa 'mỏ vàng': Thu nhập trăm triệu, phụ huynh phải suy nghĩ lại

3 ngày trước
Máy bay chở một ca sĩ nổi tiếng rơi xuống biển, 12 người ra đi mãi mãi
Tin tức

Máy bay chở một ca sĩ nổi tiếng rơi xuống biển, 12 người ra đi mãi mãi

3 ngày trước
Cô dâu gặp nạn ra đi ngay trước đám cưới, thiên thần nhỏ chưa kịp chào đời đã rời xa trần thế
Tin tức

Cô dâu gặp nạn ra đi ngay trước đám cưới, thiên thần nhỏ chưa kịp chào đời đã rời xa trần thế

3 ngày trước
Cô gái qua đời vì nữ tài xế tông xe liên hoàn: Tiếc thương, tạm biệt em những cống hiến suốt 7 năm
Tin tức

Cô gái qua đời vì nữ tài xế tông xe liên hoàn: Tiếc thương, tạm biệt em những cống hiến suốt 7 năm

3 ngày trước