Cảnh báo: Phát hiện mã độc nguy hiểm có khả năng đọc ảnh để đánh cắp dữ liệu của người dùng iPhone

Mã độc này đã xuất hiện trên Android, nhưng đây là lần đầu tiên nó được phát hiện trên iOS.

Lần đầu tiên, các chuyên gia bảo mật của Kaspersky phát hiện một loại mã độc trên App Store có khả năng đọc nội dung từ ảnh chụp màn hình. Loại malware này, mang tên SparkCat, có thể sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét thông tin nhạy cảm trong ảnh chụp màn hình của người dùng iPhone.

Các ứng dụng bị nhiễm mã độc này được thiết kế để tìm kiếm cụm từ khôi phục ví tiền điện tử, qua đó cho phép tin tặc đánh cắp Bitcoin và các loại tiền mã hóa khác. Theo báo cáo, các ứng dụng này chứa một module độc hại, sử dụng plugin OCR từ thư viện Google ML Kit để nhận diện văn bản trong ảnh được lưu trên iPhone. Khi phát hiện ảnh chứa thông tin ví tiền điện tử, ứng dụng sẽ gửi dữ liệu đó về máy chủ của kẻ tấn công.

Kaspersky cho biết SparkCat đã hoạt động từ khoảng tháng 3/2024. Trước đó, các mã độc tương tự đã xuất hiện trên Android và PC vào năm 2023, nhưng đây là lần đầu tiên malware kiểu này lan sang iOS. Một số ứng dụng chứa mã độc OCR đã được phát hiện trên App Store, bao gồm ComeCome, WeTink và AnyGPT. Tuy nhiên, Kaspersky vẫn chưa thể xác định liệu đây có phải là hành động có chủ đích từ các nhà phát triển hay chỉ là hệ quả của một cuộc tấn công chuỗi cung ứng.

Cảnh báo: Phát hiện mã độc nguy hiểm có khả năng đọc ảnh để đánh cắp dữ liệu của người dùng iPhone - ảnh 1
Một số ứng dụng được phát hiện có chứa mã độc
Một số ứng dụng được phát hiện có chứa mã độc

Sau khi người dùng tải xuống, những ứng dụng này yêu cầu quyền truy cập vào thư viện ảnh. Nếu người dùng cấp quyền, ứng dụng sẽ sử dụng OCR để quét tất cả các bức ảnh, tìm kiếm văn bản liên quan đến ví tiền điện tử. Hiện tại, một số ứng dụng này vẫn chưa bị gỡ khỏi App Store và có vẻ đang nhắm vào người dùng iOS ở châu Âu và châu Á.

Mặc dù mục tiêu chính của các ứng dụng này là đánh cắp dữ liệu ví tiền mã hóa, Kaspersky cảnh báo rằng SparkCat có thể được điều chỉnh để thu thập các loại dữ liệu khác, chẳng hạn như mật khẩu hoặc thông tin cá nhân từ ảnh chụp màn hình. Không chỉ riêng iOS, nhiều ứng dụng trên Google Play Store dành cho Android cũng đã bị nhiễm mã độc này.

Apple có quy trình kiểm duyệt rất nghiêm ngặt đối với các ứng dụng trên App Store, do đó, sự xuất hiện của một ứng dụng độc hại là một dấu hiệu cho thấy có lỗ hổng trong cơ chế kiểm duyệt của Apple. Trong trường hợp này, mã độc không có dấu hiệu rõ ràng của một trojan, và các quyền mà ứng dụng yêu cầu vẫn phù hợp với chức năng chính, giúp nó dễ dàng vượt qua vòng kiểm duyệt.

Kaspersky khuyến cáo người dùng không nên lưu trữ các ảnh chụp màn hình chứa thông tin nhạy cảm, đặc biệt là cụm từ khôi phục ví tiền điện tử trong thư viện ảnh của thiết bị, nhằm tránh bị mã độc khai thác.

Tin tức mới nhất

Lịch nghỉ tết dương lịch tại các công ty: Nơi nào được hưởng 400% tiền lương?
Nhà thông thái

Lịch nghỉ tết dương lịch tại các công ty: Nơi nào được hưởng 400% tiền lương?

Dịp Tết Dương lịch hằng năm luôn là thời điểm người lao động quan tâm đến lịch nghỉ, chế độ lương thưởng cũng như quyền lợi khi phải đi làm vào ngày lễ.

2 ngày trước
K+ đóng cửa
Tin tức

K+ đóng cửa

4 ngày trước
Từ “ổn định” đến “đột phá”: Chiến lược phát triển cho người đi làm ở giai đoạn mid-career
Đời sống

Từ “ổn định” đến “đột phá”: Chiến lược phát triển cho người đi làm ở giai đoạn mid-career

7 ngày trước
Nguồn Sống – Sách ảnh của Hoàng Thị Bích Thảo ra mắt: Hơn một thập kỷ 'hẹn hò' với mặt trời
Tin tức

Nguồn Sống – Sách ảnh của Hoàng Thị Bích Thảo ra mắt: Hơn một thập kỷ "hẹn hò" với mặt trời

2 tuần trước
Trường Tiểu học Hiểu Về Trái Tim Đắk Nông: Ngôi trường sinh ra từ tình  thương
Học đường

Trường Tiểu học Hiểu Về Trái Tim Đắk Nông: Ngôi trường sinh ra từ tình  thương

2 tuần trước
Yêu một cách tình cờ: Khi những cô gái trẻ tìm lại cảm giác gặp gỡ tự nhiên
Yêu

Yêu một cách tình cờ: Khi những cô gái trẻ tìm lại cảm giác gặp gỡ tự nhiên

2 tuần trước
Á quân Olympia từng bén duyên với diễn xuất, nay trở thành top nhà khoa học ảnh hưởng nhất Australia
Học đường

Á quân Olympia từng bén duyên với diễn xuất, nay trở thành top nhà khoa học ảnh hưởng nhất Australia

2 tuần trước
Từ đam mê đến sản phẩm: cùng HUTECH tạo nên chiếc ô tô của bạn
Đời sống

Từ đam mê đến sản phẩm: cùng HUTECH tạo nên chiếc ô tô của bạn

2 tuần trước
Giải mã cơn sốt: Vì sao giới trẻ đua nhau mang âm nhạc xuống phố với những chiếc tai nghe sành điệu?
Đời sống

Giải mã cơn sốt: Vì sao giới trẻ đua nhau mang âm nhạc xuống phố với những chiếc tai nghe sành điệu?

2 tuần trước
VNeID - “Ứng dụng định danh quốc gia” mở ra kỷ nguyên sống tiện lợi cho người Việt
Đời sống

VNeID - “Ứng dụng định danh quốc gia” mở ra kỷ nguyên sống tiện lợi cho người Việt

2 tuần trước
18 năm, 1 hành trình: LOJÌEM đồng hành cùng teen Việt  khám phá tuổi dậy thì
Đời sống

18 năm, 1 hành trình: LOJÌEM đồng hành cùng teen Việt khám phá tuổi dậy thì

2 tuần trước
JINS Tiếp Tục Khai Trương Đồng Loạt Hai Cửa Hàng Mới Tại TTTM AEON MALL Vào Ngày 22/11
Đời sống

JINS Tiếp Tục Khai Trương Đồng Loạt Hai Cửa Hàng Mới Tại TTTM AEON MALL Vào Ngày 22/11

2 tuần trước
Tiết lộ 'gu' không gian sống được các nhà sáng tạo nội dung săn đón
Đời sống

Tiết lộ "gu" không gian sống được các nhà sáng tạo nội dung săn đón

3 tuần trước
Hành trình khởi nghiệp từ số 0 của Thành Nguyễn Skin
Đời sống

Hành trình khởi nghiệp từ số 0 của Thành Nguyễn Skin

3 tuần trước
Ca sĩ, thầy giáo Mai Tuấn và hành trình giữ lửa âm nhạc từ đồng lương đứng lớp
Học đường

Ca sĩ, thầy giáo Mai Tuấn và hành trình giữ lửa âm nhạc từ đồng lương đứng lớp

3 tuần trước