Cảnh báo: Phát hiện mã độc nguy hiểm có khả năng đọc ảnh để đánh cắp dữ liệu của người dùng iPhone

Mã độc này đã xuất hiện trên Android, nhưng đây là lần đầu tiên nó được phát hiện trên iOS.

Lần đầu tiên, các chuyên gia bảo mật của Kaspersky phát hiện một loại mã độc trên App Store có khả năng đọc nội dung từ ảnh chụp màn hình. Loại malware này, mang tên SparkCat, có thể sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét thông tin nhạy cảm trong ảnh chụp màn hình của người dùng iPhone.

Các ứng dụng bị nhiễm mã độc này được thiết kế để tìm kiếm cụm từ khôi phục ví tiền điện tử, qua đó cho phép tin tặc đánh cắp Bitcoin và các loại tiền mã hóa khác. Theo báo cáo, các ứng dụng này chứa một module độc hại, sử dụng plugin OCR từ thư viện Google ML Kit để nhận diện văn bản trong ảnh được lưu trên iPhone. Khi phát hiện ảnh chứa thông tin ví tiền điện tử, ứng dụng sẽ gửi dữ liệu đó về máy chủ của kẻ tấn công.

Kaspersky cho biết SparkCat đã hoạt động từ khoảng tháng 3/2024. Trước đó, các mã độc tương tự đã xuất hiện trên Android và PC vào năm 2023, nhưng đây là lần đầu tiên malware kiểu này lan sang iOS. Một số ứng dụng chứa mã độc OCR đã được phát hiện trên App Store, bao gồm ComeCome, WeTink và AnyGPT. Tuy nhiên, Kaspersky vẫn chưa thể xác định liệu đây có phải là hành động có chủ đích từ các nhà phát triển hay chỉ là hệ quả của một cuộc tấn công chuỗi cung ứng.

Cảnh báo: Phát hiện mã độc nguy hiểm có khả năng đọc ảnh để đánh cắp dữ liệu của người dùng iPhone - ảnh 1
Một số ứng dụng được phát hiện có chứa mã độc
Một số ứng dụng được phát hiện có chứa mã độc

Sau khi người dùng tải xuống, những ứng dụng này yêu cầu quyền truy cập vào thư viện ảnh. Nếu người dùng cấp quyền, ứng dụng sẽ sử dụng OCR để quét tất cả các bức ảnh, tìm kiếm văn bản liên quan đến ví tiền điện tử. Hiện tại, một số ứng dụng này vẫn chưa bị gỡ khỏi App Store và có vẻ đang nhắm vào người dùng iOS ở châu Âu và châu Á.

Mặc dù mục tiêu chính của các ứng dụng này là đánh cắp dữ liệu ví tiền mã hóa, Kaspersky cảnh báo rằng SparkCat có thể được điều chỉnh để thu thập các loại dữ liệu khác, chẳng hạn như mật khẩu hoặc thông tin cá nhân từ ảnh chụp màn hình. Không chỉ riêng iOS, nhiều ứng dụng trên Google Play Store dành cho Android cũng đã bị nhiễm mã độc này.

Apple có quy trình kiểm duyệt rất nghiêm ngặt đối với các ứng dụng trên App Store, do đó, sự xuất hiện của một ứng dụng độc hại là một dấu hiệu cho thấy có lỗ hổng trong cơ chế kiểm duyệt của Apple. Trong trường hợp này, mã độc không có dấu hiệu rõ ràng của một trojan, và các quyền mà ứng dụng yêu cầu vẫn phù hợp với chức năng chính, giúp nó dễ dàng vượt qua vòng kiểm duyệt.

Kaspersky khuyến cáo người dùng không nên lưu trữ các ảnh chụp màn hình chứa thông tin nhạy cảm, đặc biệt là cụm từ khôi phục ví tiền điện tử trong thư viện ảnh của thiết bị, nhằm tránh bị mã độc khai thác.

Tin tức mới nhất

AVAKids: Chuỗi cửa hàng mẹ và bé cam kết chính hãng 100%
Đời sống

AVAKids: Chuỗi cửa hàng mẹ và bé cam kết chính hãng 100%

AVAKids là chuỗi cửa hàng mẹ và bé chính hãng - thành viên của Tập đoàn Thế Giới Di Động. Cùng tìm hiểu thiên đường mua sắm AVAKids với nhiều mặt hàng đa dạng cùng nhiều ưu đãi hấp dẫn!

10 giờ trước
Những trải nghiệm bứt phá nào đang chờ đón chân chạy tại Liên Minh Bước Chạy Gia Đình 2025?
Đời sống

Những trải nghiệm bứt phá nào đang chờ đón chân chạy tại Liên Minh Bước Chạy Gia Đình 2025?

14 giờ trước
Trước ngày khai trương, những mẫu kính này của JINS đã kịp gây sốt
Đời sống

Trước ngày khai trương, những mẫu kính này của JINS đã kịp gây sốt

14 giờ trước
Học sinh Đắk Lắk nghỉ học từ chiều nay để phòng tránh bão số 13 Kalmaegi
Học đường

Học sinh Đắk Lắk nghỉ học từ chiều nay để phòng tránh bão số 13 Kalmaegi

14 giờ trước
Loạt Influencer Việt Trải Nghiệm Sớm Các Sản Phẩm Kính Mắt Từ Thương Hiệu Nhật Bản JINS
Đời sống

Loạt Influencer Việt Trải Nghiệm Sớm Các Sản Phẩm Kính Mắt Từ Thương Hiệu Nhật Bản JINS

3 ngày trước
Mỹ Tâm, RHYDER sẽ tham gia lễ hội âm nhạc The Jolly Day do Jollibee tổ chức
Đời sống

Mỹ Tâm, RHYDER sẽ tham gia lễ hội âm nhạc The Jolly Day do Jollibee tổ chức

3 ngày trước
Sẵn Sàng Cùng Nhau Bứt Phá, Chơi Hết Mình Tại Liên Minh Bước Chạy Gia Đình 2025
Đời sống

Sẵn Sàng Cùng Nhau Bứt Phá, Chơi Hết Mình Tại Liên Minh Bước Chạy Gia Đình 2025

4 ngày trước
Acecook Việt Nam ra mắt bộ đôi tiện lợi Kanli & Rang Rang: 3 phút cho bữa cơm ngon tròn vị như nhà nấu
Đời sống

Acecook Việt Nam ra mắt bộ đôi tiện lợi Kanli & Rang Rang: 3 phút cho bữa cơm ngon tròn vị như nhà nấu

4 ngày trước
Trải nghiệm Học kỳ doanh nghiệp, sinh viên Nhà hàng - Khách sạn “làm thật” tại khách sạn 5 sao
Đời sống

Trải nghiệm Học kỳ doanh nghiệp, sinh viên Nhà hàng - Khách sạn “làm thật” tại khách sạn 5 sao

2 tuần trước
Dầu hít nổi tiếng xứ chùa Vàng bị thu hồi khẩn
Tin tức

Dầu hít nổi tiếng xứ chùa Vàng bị thu hồi khẩn

2 tuần trước
Dàn chuyên gia quốc tế đổ bộ Tuần phim công nghệ, chia sẻ về công nghệ sáng tạo mới
Đời sống

Dàn chuyên gia quốc tế đổ bộ Tuần phim công nghệ, chia sẻ về công nghệ sáng tạo mới

2 tuần trước
Đêm không ngủ ở Huế giữa cơn lũ lịch sử: 'Huế ơi, đừng mưa nữa!'
Tin tức

Đêm không ngủ ở Huế giữa cơn lũ lịch sử: 'Huế ơi, đừng mưa nữa!'

2 tuần trước
Motortrip.vn: Văn hóa ứng xử trên xe khách đường dài và những điều nên biết cho chuyến đi dễ chịu
Đời sống

Motortrip.vn: Văn hóa ứng xử trên xe khách đường dài và những điều nên biết cho chuyến đi dễ chịu

2 tuần trước
TỔNG QUAN Công ước Hà Nội: Nội dung chính, cấu trúc và phạm vi áp dụng
Tin tức

TỔNG QUAN Công ước Hà Nội: Nội dung chính, cấu trúc và phạm vi áp dụng

2 tuần trước
Double2T xuất hiện khác lạ tại Sao Nhập Ngũ Unitour
Đời sống

Double2T xuất hiện khác lạ tại Sao Nhập Ngũ Unitour

2 tuần trước