Cảnh báo: Phát hiện mã độc nguy hiểm có khả năng đọc ảnh để đánh cắp dữ liệu của người dùng iPhone

Mã độc này đã xuất hiện trên Android, nhưng đây là lần đầu tiên nó được phát hiện trên iOS.

Lần đầu tiên, các chuyên gia bảo mật của Kaspersky phát hiện một loại mã độc trên App Store có khả năng đọc nội dung từ ảnh chụp màn hình. Loại malware này, mang tên SparkCat, có thể sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét thông tin nhạy cảm trong ảnh chụp màn hình của người dùng iPhone.

Các ứng dụng bị nhiễm mã độc này được thiết kế để tìm kiếm cụm từ khôi phục ví tiền điện tử, qua đó cho phép tin tặc đánh cắp Bitcoin và các loại tiền mã hóa khác. Theo báo cáo, các ứng dụng này chứa một module độc hại, sử dụng plugin OCR từ thư viện Google ML Kit để nhận diện văn bản trong ảnh được lưu trên iPhone. Khi phát hiện ảnh chứa thông tin ví tiền điện tử, ứng dụng sẽ gửi dữ liệu đó về máy chủ của kẻ tấn công.

Kaspersky cho biết SparkCat đã hoạt động từ khoảng tháng 3/2024. Trước đó, các mã độc tương tự đã xuất hiện trên Android và PC vào năm 2023, nhưng đây là lần đầu tiên malware kiểu này lan sang iOS. Một số ứng dụng chứa mã độc OCR đã được phát hiện trên App Store, bao gồm ComeCome, WeTink và AnyGPT. Tuy nhiên, Kaspersky vẫn chưa thể xác định liệu đây có phải là hành động có chủ đích từ các nhà phát triển hay chỉ là hệ quả của một cuộc tấn công chuỗi cung ứng.

Cảnh báo: Phát hiện mã độc nguy hiểm có khả năng đọc ảnh để đánh cắp dữ liệu của người dùng iPhone - ảnh 1
Một số ứng dụng được phát hiện có chứa mã độc
Một số ứng dụng được phát hiện có chứa mã độc

Sau khi người dùng tải xuống, những ứng dụng này yêu cầu quyền truy cập vào thư viện ảnh. Nếu người dùng cấp quyền, ứng dụng sẽ sử dụng OCR để quét tất cả các bức ảnh, tìm kiếm văn bản liên quan đến ví tiền điện tử. Hiện tại, một số ứng dụng này vẫn chưa bị gỡ khỏi App Store và có vẻ đang nhắm vào người dùng iOS ở châu Âu và châu Á.

Mặc dù mục tiêu chính của các ứng dụng này là đánh cắp dữ liệu ví tiền mã hóa, Kaspersky cảnh báo rằng SparkCat có thể được điều chỉnh để thu thập các loại dữ liệu khác, chẳng hạn như mật khẩu hoặc thông tin cá nhân từ ảnh chụp màn hình. Không chỉ riêng iOS, nhiều ứng dụng trên Google Play Store dành cho Android cũng đã bị nhiễm mã độc này.

Apple có quy trình kiểm duyệt rất nghiêm ngặt đối với các ứng dụng trên App Store, do đó, sự xuất hiện của một ứng dụng độc hại là một dấu hiệu cho thấy có lỗ hổng trong cơ chế kiểm duyệt của Apple. Trong trường hợp này, mã độc không có dấu hiệu rõ ràng của một trojan, và các quyền mà ứng dụng yêu cầu vẫn phù hợp với chức năng chính, giúp nó dễ dàng vượt qua vòng kiểm duyệt.

Kaspersky khuyến cáo người dùng không nên lưu trữ các ảnh chụp màn hình chứa thông tin nhạy cảm, đặc biệt là cụm từ khôi phục ví tiền điện tử trong thư viện ảnh của thiết bị, nhằm tránh bị mã độc khai thác.

Tin tức mới nhất

VNeID gặp sự cố quá tải sau thông báo tặng 100.000 đồng, Bộ Công an khuyến cáo người dân cần bình tĩnh
Tin tức

VNeID gặp sự cố quá tải sau thông báo tặng 100.000 đồng, Bộ Công an khuyến cáo người dân cần bình tĩnh

Ứng dụng VNeID quá tải sau thông báo tặng 100.000 đồng, Bộ Công an khuyến cáo người dân bình tĩnh, cảnh giác lừa đảo và chờ hệ thống khắc phục.

41 phút trước
Chưa liên kết VNeID vẫn được nhận 100.000 đồng dịp Quốc khánh 2/9 bằng cách nào?
Nhà thông thái

Chưa liên kết VNeID vẫn được nhận 100.000 đồng dịp Quốc khánh 2/9 bằng cách nào?

2 giờ trước
Tân sinh viên là đối tượng rất dễ bị 'bắt cóc online'
Tin tức

Tân sinh viên là đối tượng rất dễ bị 'bắt cóc online'

6 giờ trước
Cặp đôi Việt vào tứ kết PPA Hong Kong, pickleball Việt ghi dấu cùng vợt Facolos EliteX
Tin tức

Cặp đôi Việt vào tứ kết PPA Hong Kong, pickleball Việt ghi dấu cùng vợt Facolos EliteX

3 ngày trước
Bị mẹ giục lấy vợ, chàng trai bị lừa cướp tài sản vì hẹn hò qua mạng
Yêu

Bị mẹ giục lấy vợ, chàng trai bị lừa cướp tài sản vì hẹn hò qua mạng

3 ngày trước
Các thủ khoa toàn quốc chọn học ngành gì, trường nào?
Học đường

Các thủ khoa toàn quốc chọn học ngành gì, trường nào?

3 ngày trước
Ai phải đổi Căn cước công dân trong năm 2025 để tránh bị phạt tiền và tạm ngừng giao dịch ngân hàng?
Nhà thông thái

Ai phải đổi Căn cước công dân trong năm 2025 để tránh bị phạt tiền và tạm ngừng giao dịch ngân hàng?

4 ngày trước
Hành trình từ A50 đến A80: Chiến sĩ Không quân và nữ dân quân chính thức thành đôi
Yêu

Hành trình từ A50 đến A80: Chiến sĩ Không quân và nữ dân quân chính thức thành đôi

4 ngày trước
Linh Miu – “Hồ ly của Việt Nam” và hành trình khẳng định màu sắc riêng biệt
Đời sống

Linh Miu – “Hồ ly của Việt Nam” và hành trình khẳng định màu sắc riêng biệt

7 ngày trước
Ra mắt Đội Hình Thăng Cấp, các Tân Binh đã sẵn sàng “vượt giới hạn”? 
Tin tức

Ra mắt Đội Hình Thăng Cấp, các Tân Binh đã sẵn sàng “vượt giới hạn”? 

2 tuần trước
Nóng: Bích Tuyền bất ngờ rút lui khỏi đội tuyển Việt Nam, không dự giải bóng chuyền thế giới, VFV lên tiếng
Tin tức

Nóng: Bích Tuyền bất ngờ rút lui khỏi đội tuyển Việt Nam, không dự giải bóng chuyền thế giới, VFV lên tiếng

2 tuần trước
“Sài Gòn – Những mạch nối thân thương”: Khi ký ức thành phố hiện về qua tranh minh họa
Học đường

“Sài Gòn – Những mạch nối thân thương”: Khi ký ức thành phố hiện về qua tranh minh họa

2 tuần trước
YeaH1 đồng hành cùng KOL Summit, thúc đẩy sự phát triển bền vững của thị trường truyền thông người có ảnh hưởng ở Việt Nam
Tin tức

YeaH1 đồng hành cùng KOL Summit, thúc đẩy sự phát triển bền vững của thị trường truyền thông người có ảnh hưởng ở Việt Nam

2 tuần trước
Nguyên nhân giảm khả năng ghi nhớ của sinh viên thời AI
Học đường

Nguyên nhân giảm khả năng ghi nhớ của sinh viên thời AI

2 tuần trước
BigDaddy – Emily rơi nước mắt trước hoàn cảnh éo le, hành động ấm áp khiến khán giả xúc động
Yêu

BigDaddy – Emily rơi nước mắt trước hoàn cảnh éo le, hành động ấm áp khiến khán giả xúc động

2 tuần trước