Cảnh báo: Phát hiện mã độc nguy hiểm có khả năng đọc ảnh để đánh cắp dữ liệu của người dùng iPhone

Mã độc này đã xuất hiện trên Android, nhưng đây là lần đầu tiên nó được phát hiện trên iOS.

Lần đầu tiên, các chuyên gia bảo mật của Kaspersky phát hiện một loại mã độc trên App Store có khả năng đọc nội dung từ ảnh chụp màn hình. Loại malware này, mang tên SparkCat, có thể sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét thông tin nhạy cảm trong ảnh chụp màn hình của người dùng iPhone.

Các ứng dụng bị nhiễm mã độc này được thiết kế để tìm kiếm cụm từ khôi phục ví tiền điện tử, qua đó cho phép tin tặc đánh cắp Bitcoin và các loại tiền mã hóa khác. Theo báo cáo, các ứng dụng này chứa một module độc hại, sử dụng plugin OCR từ thư viện Google ML Kit để nhận diện văn bản trong ảnh được lưu trên iPhone. Khi phát hiện ảnh chứa thông tin ví tiền điện tử, ứng dụng sẽ gửi dữ liệu đó về máy chủ của kẻ tấn công.

Kaspersky cho biết SparkCat đã hoạt động từ khoảng tháng 3/2024. Trước đó, các mã độc tương tự đã xuất hiện trên Android và PC vào năm 2023, nhưng đây là lần đầu tiên malware kiểu này lan sang iOS. Một số ứng dụng chứa mã độc OCR đã được phát hiện trên App Store, bao gồm ComeCome, WeTink và AnyGPT. Tuy nhiên, Kaspersky vẫn chưa thể xác định liệu đây có phải là hành động có chủ đích từ các nhà phát triển hay chỉ là hệ quả của một cuộc tấn công chuỗi cung ứng.

Cảnh báo: Phát hiện mã độc nguy hiểm có khả năng đọc ảnh để đánh cắp dữ liệu của người dùng iPhone - ảnh 1
Một số ứng dụng được phát hiện có chứa mã độc
Một số ứng dụng được phát hiện có chứa mã độc

Sau khi người dùng tải xuống, những ứng dụng này yêu cầu quyền truy cập vào thư viện ảnh. Nếu người dùng cấp quyền, ứng dụng sẽ sử dụng OCR để quét tất cả các bức ảnh, tìm kiếm văn bản liên quan đến ví tiền điện tử. Hiện tại, một số ứng dụng này vẫn chưa bị gỡ khỏi App Store và có vẻ đang nhắm vào người dùng iOS ở châu Âu và châu Á.

Mặc dù mục tiêu chính của các ứng dụng này là đánh cắp dữ liệu ví tiền mã hóa, Kaspersky cảnh báo rằng SparkCat có thể được điều chỉnh để thu thập các loại dữ liệu khác, chẳng hạn như mật khẩu hoặc thông tin cá nhân từ ảnh chụp màn hình. Không chỉ riêng iOS, nhiều ứng dụng trên Google Play Store dành cho Android cũng đã bị nhiễm mã độc này.

Apple có quy trình kiểm duyệt rất nghiêm ngặt đối với các ứng dụng trên App Store, do đó, sự xuất hiện của một ứng dụng độc hại là một dấu hiệu cho thấy có lỗ hổng trong cơ chế kiểm duyệt của Apple. Trong trường hợp này, mã độc không có dấu hiệu rõ ràng của một trojan, và các quyền mà ứng dụng yêu cầu vẫn phù hợp với chức năng chính, giúp nó dễ dàng vượt qua vòng kiểm duyệt.

Kaspersky khuyến cáo người dùng không nên lưu trữ các ảnh chụp màn hình chứa thông tin nhạy cảm, đặc biệt là cụm từ khôi phục ví tiền điện tử trong thư viện ảnh của thiết bị, nhằm tránh bị mã độc khai thác.

Tin tức mới nhất

Gan nhiễm mỡ không chỉ do rượu: Cảnh báo 5 loại đồ uống “tưởng tốt” nhưng gây hại gan nếu dùng sai cách
Sức khỏe

Gan nhiễm mỡ không chỉ do rượu: Cảnh báo 5 loại đồ uống “tưởng tốt” nhưng gây hại gan nếu dùng sai cách

Những loại đồ uống được gắn mác “tốt cho sức khỏe” nếu tiêu thụ quá mức còn có thể gây hại cho gan nhiều hơn cả bia rượu.

3 giờ trước
4 con giáp vượng vận trong năm 2025: Tài lộc thăng hoa, sự nghiệp bứt phá, cuộc sống đủ đầy
Đời sống

4 con giáp vượng vận trong năm 2025: Tài lộc thăng hoa, sự nghiệp bứt phá, cuộc sống đủ đầy

3 giờ trước
Mẫu nhí lai Việt – Hàn tỏa sáng tại sàn diễn quốc tế ở Phuket
Dễ thương

Mẫu nhí lai Việt – Hàn tỏa sáng tại sàn diễn quốc tế ở Phuket

19 giờ trước
Có nên dùng mỡ động vật thay cho dầu ăn? Lợi ích dưới góc nhìn khoa học và những lưu ý quan trọng
Sức khỏe

Có nên dùng mỡ động vật thay cho dầu ăn? Lợi ích dưới góc nhìn khoa học và những lưu ý quan trọng

20 giờ trước
Hướng dẫn thủ tục sang tên sổ đỏ cho con năm 2025: Chi tiết các điều kiện, chi phí & lưu ý pháp lý
Nhà thông thái

Hướng dẫn thủ tục sang tên sổ đỏ cho con năm 2025: Chi tiết các điều kiện, chi phí & lưu ý pháp lý

2 ngày trước
Tai nạn thương tâm sau tiệc sinh nhật: 3 người trong gia đình không qua khỏi, cứu hộ mở cửa thấy cảnh đau lòng
Tin tức

Tai nạn thương tâm sau tiệc sinh nhật: 3 người trong gia đình không qua khỏi, cứu hộ mở cửa thấy cảnh đau lòng

2 ngày trước
Thần đồng gốc Việt: Chân dung cậu bé 13 tuổi được hơn 100 đại học Mỹ trao học bổng hơn 3 triệu USD
Học đường

Thần đồng gốc Việt: Chân dung cậu bé 13 tuổi được hơn 100 đại học Mỹ trao học bổng hơn 3 triệu USD

2 ngày trước
Mất tiền oan vì mã QR: Cảnh báo 4 chiêu trò lừa đảo tinh vi mới và cách đề phòng
Tin tức

Mất tiền oan vì mã QR: Cảnh báo 4 chiêu trò lừa đảo tinh vi mới và cách đề phòng

3 ngày trước
'Bỏ túi' 4 thói quen buổi sáng: Bí quyết 'Vàng' cho gan khỏe mạnh, cơ thể tràn đầy năng lượng
Sức khỏe

"Bỏ túi" 4 thói quen buổi sáng: Bí quyết "Vàng" cho gan khỏe mạnh, cơ thể tràn đầy năng lượng

3 ngày trước
“Siêu thực phẩm” có mặt quanh năm ở chợ Việt: Giàu vitamin C, tăng sinh collagen và hỗ trợ đốt mỡ hiệu quả
Sức khỏe

“Siêu thực phẩm” có mặt quanh năm ở chợ Việt: Giàu vitamin C, tăng sinh collagen và hỗ trợ đốt mỡ hiệu quả

3 ngày trước
Xã hội hoá biên soạn sách giáo khoa thu hút và phát huy trí tuệ của hàng nghìn chuyên gia giáo dục
Đời sống

Xã hội hoá biên soạn sách giáo khoa thu hút và phát huy trí tuệ của hàng nghìn chuyên gia giáo dục

3 ngày trước
Giá vàng 7/5 tăng vọt: Nhà đầu tư nên mừng hay lo?
Tin tức

Giá vàng 7/5 tăng vọt: Nhà đầu tư nên mừng hay lo?

3 ngày trước
Không hề mê tín, Khoa Học lý giải vì sao trẻ sinh tháng 9, 10 thường thông minh hơn
Đời sống

Không hề mê tín, Khoa Học lý giải vì sao trẻ sinh tháng 9, 10 thường thông minh hơn

3 ngày trước
Từ Rằm tháng 4 đến Tết Đoan Ngọ (5/5 Âm lịch), 3 tuổi vận đỏ như son, Tài lộc - Tiền của đủ đầy
Nhà thông thái

Từ Rằm tháng 4 đến Tết Đoan Ngọ (5/5 Âm lịch), 3 tuổi vận đỏ như son, Tài lộc - Tiền của đủ đầy

3 ngày trước
“Em bé chất' xúc động khi được biểu diễn tại Hội trường Thống Nhất
Dễ thương

“Em bé chất" xúc động khi được biểu diễn tại Hội trường Thống Nhất

3 ngày trước