Cảnh báo: Phát hiện mã độc nguy hiểm có khả năng đọc ảnh để đánh cắp dữ liệu của người dùng iPhone

Mã độc này đã xuất hiện trên Android, nhưng đây là lần đầu tiên nó được phát hiện trên iOS.

Lần đầu tiên, các chuyên gia bảo mật của Kaspersky phát hiện một loại mã độc trên App Store có khả năng đọc nội dung từ ảnh chụp màn hình. Loại malware này, mang tên SparkCat, có thể sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét thông tin nhạy cảm trong ảnh chụp màn hình của người dùng iPhone.

Các ứng dụng bị nhiễm mã độc này được thiết kế để tìm kiếm cụm từ khôi phục ví tiền điện tử, qua đó cho phép tin tặc đánh cắp Bitcoin và các loại tiền mã hóa khác. Theo báo cáo, các ứng dụng này chứa một module độc hại, sử dụng plugin OCR từ thư viện Google ML Kit để nhận diện văn bản trong ảnh được lưu trên iPhone. Khi phát hiện ảnh chứa thông tin ví tiền điện tử, ứng dụng sẽ gửi dữ liệu đó về máy chủ của kẻ tấn công.

Kaspersky cho biết SparkCat đã hoạt động từ khoảng tháng 3/2024. Trước đó, các mã độc tương tự đã xuất hiện trên Android và PC vào năm 2023, nhưng đây là lần đầu tiên malware kiểu này lan sang iOS. Một số ứng dụng chứa mã độc OCR đã được phát hiện trên App Store, bao gồm ComeCome, WeTink và AnyGPT. Tuy nhiên, Kaspersky vẫn chưa thể xác định liệu đây có phải là hành động có chủ đích từ các nhà phát triển hay chỉ là hệ quả của một cuộc tấn công chuỗi cung ứng.

Cảnh báo: Phát hiện mã độc nguy hiểm có khả năng đọc ảnh để đánh cắp dữ liệu của người dùng iPhone - ảnh 1
Một số ứng dụng được phát hiện có chứa mã độc
Một số ứng dụng được phát hiện có chứa mã độc

Sau khi người dùng tải xuống, những ứng dụng này yêu cầu quyền truy cập vào thư viện ảnh. Nếu người dùng cấp quyền, ứng dụng sẽ sử dụng OCR để quét tất cả các bức ảnh, tìm kiếm văn bản liên quan đến ví tiền điện tử. Hiện tại, một số ứng dụng này vẫn chưa bị gỡ khỏi App Store và có vẻ đang nhắm vào người dùng iOS ở châu Âu và châu Á.

Mặc dù mục tiêu chính của các ứng dụng này là đánh cắp dữ liệu ví tiền mã hóa, Kaspersky cảnh báo rằng SparkCat có thể được điều chỉnh để thu thập các loại dữ liệu khác, chẳng hạn như mật khẩu hoặc thông tin cá nhân từ ảnh chụp màn hình. Không chỉ riêng iOS, nhiều ứng dụng trên Google Play Store dành cho Android cũng đã bị nhiễm mã độc này.

Apple có quy trình kiểm duyệt rất nghiêm ngặt đối với các ứng dụng trên App Store, do đó, sự xuất hiện của một ứng dụng độc hại là một dấu hiệu cho thấy có lỗ hổng trong cơ chế kiểm duyệt của Apple. Trong trường hợp này, mã độc không có dấu hiệu rõ ràng của một trojan, và các quyền mà ứng dụng yêu cầu vẫn phù hợp với chức năng chính, giúp nó dễ dàng vượt qua vòng kiểm duyệt.

Kaspersky khuyến cáo người dùng không nên lưu trữ các ảnh chụp màn hình chứa thông tin nhạy cảm, đặc biệt là cụm từ khôi phục ví tiền điện tử trong thư viện ảnh của thiết bị, nhằm tránh bị mã độc khai thác.

Tin tức mới nhất

Đón đầu tương lai với ngành học hứa hẹn lương 250 triệu/tháng, 'khát' nhân lực tại Việt Nam
Đời sống

Đón đầu tương lai với ngành học hứa hẹn lương 250 triệu/tháng, 'khát' nhân lực tại Việt Nam

Hãy khám phá ngay ngành học 'vàng' đang 'khát' nhân lực trầm trọng tại Việt Nam, nơi bạn có thể nhận mức lương gần 250 triệu đồng/tháng và được các công ty 'săn đón' ngay sau khi tốt nghiệp.

9 phút trước
Cảnh báo: Phát hiện mã độc nguy hiểm có khả năng đọc ảnh để đánh cắp dữ liệu của người dùng iPhone
Đời sống

Cảnh báo: Phát hiện mã độc nguy hiểm có khả năng đọc ảnh để đánh cắp dữ liệu của người dùng iPhone

13 phút trước
Choáng với khối tài sản Xuân Son có được, sở hữu khối tài sản khủng chỉ sau 1 tháng chơi cho ĐTVN
Đời sống

Choáng với khối tài sản Xuân Son có được, sở hữu khối tài sản khủng chỉ sau 1 tháng chơi cho ĐTVN

19 giờ trước
Công ty vận hành metro số 1 TP.HCM lên tiếng vụ khách giành ghế
Tin tức

Công ty vận hành metro số 1 TP.HCM lên tiếng vụ khách giành ghế

21 giờ trước
3 ngày từ 5,6,8 tháng 2/2025: 3 con giáp hỷ sự liên tiếp, số 1 Tình-Tiền-Tài đỏ hơn son
Đời sống

3 ngày từ 5,6,8 tháng 2/2025: 3 con giáp hỷ sự liên tiếp, số 1 Tình-Tiền-Tài đỏ hơn son

2 ngày trước
Điện thoại có một chế độ đặc biệt, bật lên để tiết kiệm dung lượng 4G, 5G
Đời sống

Điện thoại có một chế độ đặc biệt, bật lên để tiết kiệm dung lượng 4G, 5G

2 ngày trước
10 ngày sau Tết, 3 con giáp được Thần may mắn ghé thăm, tài lộc bội thu
Đời sống

10 ngày sau Tết, 3 con giáp được Thần may mắn ghé thăm, tài lộc bội thu

3 ngày trước
Mùng 10 xin vía thần Tài đừng chỉ mua vàng, đây mới là thứ may mắn, hút lộc cả năm
Đời sống

Mùng 10 xin vía thần Tài đừng chỉ mua vàng, đây mới là thứ may mắn, hút lộc cả năm

3 ngày trước
Mùng 6 Tết ngày Lập Xuân, gửi tiền tiết kiệm tại ngân hàng nào hưởng lãi suất cao, đón tài lộc?
Đời sống

Mùng 6 Tết ngày Lập Xuân, gửi tiền tiết kiệm tại ngân hàng nào hưởng lãi suất cao, đón tài lộc?

3 ngày trước
Bảo quản bánh chưng vẫn ngon sau tết: Mẹo nhỏ không phải ai cũng biết
Nhà thông thái

Bảo quản bánh chưng vẫn ngon sau tết: Mẹo nhỏ không phải ai cũng biết

3 ngày trước
Tiền lì xì nên mua vàng hay làm gì thì có lợi nhất?
Đời sống

Tiền lì xì nên mua vàng hay làm gì thì có lợi nhất?

4 ngày trước
Bôi kem đánh răng lên lưỡi dao, kết quả khiến bạn cực bất ngờ
Nhà thông thái

Bôi kem đánh răng lên lưỡi dao, kết quả khiến bạn cực bất ngờ

4 ngày trước
12 đối tượng dù có thẻ BHYT đi khám chữa bệnh cũng không được hưởng thanh toán, là ai?
Đời sống

12 đối tượng dù có thẻ BHYT đi khám chữa bệnh cũng không được hưởng thanh toán, là ai?

4 ngày trước
Tết xong rồi nhớ dọn sạch 3 nơi này để cuối năm phát tài giàu to, không chú ý mất lộc đừng than
Đời sống

Tết xong rồi nhớ dọn sạch 3 nơi này để cuối năm phát tài giàu to, không chú ý mất lộc đừng than

5 ngày trước
Rủi ro khi thanh toán các hóa đơn điện, nước trên ứng dụng ngân hàng, người dùng phải biết
Đời sống

Rủi ro khi thanh toán các hóa đơn điện, nước trên ứng dụng ngân hàng, người dùng phải biết

5 ngày trước