Cảnh báo: Phát hiện mã độc nguy hiểm có khả năng đọc ảnh để đánh cắp dữ liệu của người dùng iPhone

Mã độc này đã xuất hiện trên Android, nhưng đây là lần đầu tiên nó được phát hiện trên iOS.

Lần đầu tiên, các chuyên gia bảo mật của Kaspersky phát hiện một loại mã độc trên App Store có khả năng đọc nội dung từ ảnh chụp màn hình. Loại malware này, mang tên SparkCat, có thể sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét thông tin nhạy cảm trong ảnh chụp màn hình của người dùng iPhone.

Các ứng dụng bị nhiễm mã độc này được thiết kế để tìm kiếm cụm từ khôi phục ví tiền điện tử, qua đó cho phép tin tặc đánh cắp Bitcoin và các loại tiền mã hóa khác. Theo báo cáo, các ứng dụng này chứa một module độc hại, sử dụng plugin OCR từ thư viện Google ML Kit để nhận diện văn bản trong ảnh được lưu trên iPhone. Khi phát hiện ảnh chứa thông tin ví tiền điện tử, ứng dụng sẽ gửi dữ liệu đó về máy chủ của kẻ tấn công.

Kaspersky cho biết SparkCat đã hoạt động từ khoảng tháng 3/2024. Trước đó, các mã độc tương tự đã xuất hiện trên Android và PC vào năm 2023, nhưng đây là lần đầu tiên malware kiểu này lan sang iOS. Một số ứng dụng chứa mã độc OCR đã được phát hiện trên App Store, bao gồm ComeCome, WeTink và AnyGPT. Tuy nhiên, Kaspersky vẫn chưa thể xác định liệu đây có phải là hành động có chủ đích từ các nhà phát triển hay chỉ là hệ quả của một cuộc tấn công chuỗi cung ứng.

Cảnh báo: Phát hiện mã độc nguy hiểm có khả năng đọc ảnh để đánh cắp dữ liệu của người dùng iPhone - ảnh 1
Một số ứng dụng được phát hiện có chứa mã độc
Một số ứng dụng được phát hiện có chứa mã độc

Sau khi người dùng tải xuống, những ứng dụng này yêu cầu quyền truy cập vào thư viện ảnh. Nếu người dùng cấp quyền, ứng dụng sẽ sử dụng OCR để quét tất cả các bức ảnh, tìm kiếm văn bản liên quan đến ví tiền điện tử. Hiện tại, một số ứng dụng này vẫn chưa bị gỡ khỏi App Store và có vẻ đang nhắm vào người dùng iOS ở châu Âu và châu Á.

Mặc dù mục tiêu chính của các ứng dụng này là đánh cắp dữ liệu ví tiền mã hóa, Kaspersky cảnh báo rằng SparkCat có thể được điều chỉnh để thu thập các loại dữ liệu khác, chẳng hạn như mật khẩu hoặc thông tin cá nhân từ ảnh chụp màn hình. Không chỉ riêng iOS, nhiều ứng dụng trên Google Play Store dành cho Android cũng đã bị nhiễm mã độc này.

Apple có quy trình kiểm duyệt rất nghiêm ngặt đối với các ứng dụng trên App Store, do đó, sự xuất hiện của một ứng dụng độc hại là một dấu hiệu cho thấy có lỗ hổng trong cơ chế kiểm duyệt của Apple. Trong trường hợp này, mã độc không có dấu hiệu rõ ràng của một trojan, và các quyền mà ứng dụng yêu cầu vẫn phù hợp với chức năng chính, giúp nó dễ dàng vượt qua vòng kiểm duyệt.

Kaspersky khuyến cáo người dùng không nên lưu trữ các ảnh chụp màn hình chứa thông tin nhạy cảm, đặc biệt là cụm từ khôi phục ví tiền điện tử trong thư viện ảnh của thiết bị, nhằm tránh bị mã độc khai thác.

Tin tức mới nhất

Mẫu nhí Tuyết An - Khi “ngôi sao nhỏ” chiếm trọn ánh đèn sân khấu
Đời sống

Mẫu nhí Tuyết An - Khi “ngôi sao nhỏ” chiếm trọn ánh đèn sân khấu

Trong đêm diễn Viet Fashion Show 2025, bộ sưu tập “Twilight Moonrise” của NTK Trần Minh và Founder Diệp Nguyên – nơi một ngôi sao nhỏ thực sự tỏa sáng rực rỡ trên sàn diễn: Vedette Tuyết An – học viên của Xuan Lan’s Academy.

9 giờ trước
Cuộc cách mạng tinh gọn bộ máy: Thiên thời, địa lợi, nhân hòa
Tin tức

Cuộc cách mạng tinh gọn bộ máy: Thiên thời, địa lợi, nhân hòa

2 ngày trước
Sau sáp nhập, TP.HCM có bao nhiêu trường trung cấp, cao đẳng?
Học đường

Sau sáp nhập, TP.HCM có bao nhiêu trường trung cấp, cao đẳng?

2 ngày trước
Từ bóng tối đến ánh sáng: CEO trẻ Đức Thổ
Đời sống

Từ bóng tối đến ánh sáng: CEO trẻ Đức Thổ

3 ngày trước
Sự kiện trải nghiệm Máy triệt lông Halio SilkGlow IPL Sapphire Cooling 2025: “Triệt chuẩn mới, đẹp tại nhà”
Đời sống

Sự kiện trải nghiệm Máy triệt lông Halio SilkGlow IPL Sapphire Cooling 2025: “Triệt chuẩn mới, đẹp tại nhà”

4 ngày trước
Những ai dễ mắc bệnh trĩ nhất?
Đời sống

Những ai dễ mắc bệnh trĩ nhất?

6 ngày trước
Giải pháp điều trị dứt điểm suy nhược thần kinh, trầm cảm từ iBone Fisio
Đời sống

Giải pháp điều trị dứt điểm suy nhược thần kinh, trầm cảm từ iBone Fisio

6 ngày trước
Xesaigon.vn: Giải pháp thuê xe TPHCM đi Vũng Tàu cho chuyến đi trọn vẹn
Đời sống

Xesaigon.vn: Giải pháp thuê xe TPHCM đi Vũng Tàu cho chuyến đi trọn vẹn

7 ngày trước
Đại hội Đảng bộ TP.HCM là sự kiện chính trị quan trọng với Đảng bộ, người dân
Tin tức

Đại hội Đảng bộ TP.HCM là sự kiện chính trị quan trọng với Đảng bộ, người dân

7 ngày trước
Techcombank Sinh Lời Tự Động tiếp tục đồng hành cùng YeaH1 Group tiên phong kiến tạo “tài sản” gia tăng giá trị bền vững
Tin tức

Techcombank Sinh Lời Tự Động tiếp tục đồng hành cùng YeaH1 Group tiên phong kiến tạo “tài sản” gia tăng giá trị bền vững

2 tuần trước
Thủy Tiên – “Vẽ kể chuyện” ra mắt sách mới: Giới trẻ tìm thấy gì trong “Huyền tích dân gian”
Tin tức

Thủy Tiên – “Vẽ kể chuyện” ra mắt sách mới: Giới trẻ tìm thấy gì trong “Huyền tích dân gian”

2 tuần trước
Gái xinh miền Tây Trân Phạm lăn xả, Emma Lê nhìn là “dính” luôn: Loạt khoảnh khắc đắt giá tại Fancy Pickleball #withGalaxy
Đời sống

Gái xinh miền Tây Trân Phạm lăn xả, Emma Lê nhìn là “dính” luôn: Loạt khoảnh khắc đắt giá tại Fancy Pickleball #withGalaxy

2 tuần trước
TP.HCM mời doanh nghiệp tuyên truyền Đại hội Đảng bộ lần thứ 1 trên nền tảng số
Tin tức

TP.HCM mời doanh nghiệp tuyên truyền Đại hội Đảng bộ lần thứ 1 trên nền tảng số

2 tuần trước
Dấu ấn bùng nổ trong đêm nhạc Nhà Mứt Gừng tại Hội An - Đạo diễn ánh sáng Nguyễn Trung Quý
Đời sống

Dấu ấn bùng nổ trong đêm nhạc Nhà Mứt Gừng tại Hội An - Đạo diễn ánh sáng Nguyễn Trung Quý

2 tuần trước
Đại lý chiến lược Vinhomes Green Paradise: Vietnam Land khẳng định vị thế tiên phong
Đời sống

Đại lý chiến lược Vinhomes Green Paradise: Vietnam Land khẳng định vị thế tiên phong

2 tuần trước