Cảnh báo: Phát hiện mã độc nguy hiểm có khả năng đọc ảnh để đánh cắp dữ liệu của người dùng iPhone

Mã độc này đã xuất hiện trên Android, nhưng đây là lần đầu tiên nó được phát hiện trên iOS.

Lần đầu tiên, các chuyên gia bảo mật của Kaspersky phát hiện một loại mã độc trên App Store có khả năng đọc nội dung từ ảnh chụp màn hình. Loại malware này, mang tên SparkCat, có thể sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét thông tin nhạy cảm trong ảnh chụp màn hình của người dùng iPhone.

Các ứng dụng bị nhiễm mã độc này được thiết kế để tìm kiếm cụm từ khôi phục ví tiền điện tử, qua đó cho phép tin tặc đánh cắp Bitcoin và các loại tiền mã hóa khác. Theo báo cáo, các ứng dụng này chứa một module độc hại, sử dụng plugin OCR từ thư viện Google ML Kit để nhận diện văn bản trong ảnh được lưu trên iPhone. Khi phát hiện ảnh chứa thông tin ví tiền điện tử, ứng dụng sẽ gửi dữ liệu đó về máy chủ của kẻ tấn công.

Kaspersky cho biết SparkCat đã hoạt động từ khoảng tháng 3/2024. Trước đó, các mã độc tương tự đã xuất hiện trên Android và PC vào năm 2023, nhưng đây là lần đầu tiên malware kiểu này lan sang iOS. Một số ứng dụng chứa mã độc OCR đã được phát hiện trên App Store, bao gồm ComeCome, WeTink và AnyGPT. Tuy nhiên, Kaspersky vẫn chưa thể xác định liệu đây có phải là hành động có chủ đích từ các nhà phát triển hay chỉ là hệ quả của một cuộc tấn công chuỗi cung ứng.

Cảnh báo: Phát hiện mã độc nguy hiểm có khả năng đọc ảnh để đánh cắp dữ liệu của người dùng iPhone - ảnh 1
Một số ứng dụng được phát hiện có chứa mã độc
Một số ứng dụng được phát hiện có chứa mã độc

Sau khi người dùng tải xuống, những ứng dụng này yêu cầu quyền truy cập vào thư viện ảnh. Nếu người dùng cấp quyền, ứng dụng sẽ sử dụng OCR để quét tất cả các bức ảnh, tìm kiếm văn bản liên quan đến ví tiền điện tử. Hiện tại, một số ứng dụng này vẫn chưa bị gỡ khỏi App Store và có vẻ đang nhắm vào người dùng iOS ở châu Âu và châu Á.

Mặc dù mục tiêu chính của các ứng dụng này là đánh cắp dữ liệu ví tiền mã hóa, Kaspersky cảnh báo rằng SparkCat có thể được điều chỉnh để thu thập các loại dữ liệu khác, chẳng hạn như mật khẩu hoặc thông tin cá nhân từ ảnh chụp màn hình. Không chỉ riêng iOS, nhiều ứng dụng trên Google Play Store dành cho Android cũng đã bị nhiễm mã độc này.

Apple có quy trình kiểm duyệt rất nghiêm ngặt đối với các ứng dụng trên App Store, do đó, sự xuất hiện của một ứng dụng độc hại là một dấu hiệu cho thấy có lỗ hổng trong cơ chế kiểm duyệt của Apple. Trong trường hợp này, mã độc không có dấu hiệu rõ ràng của một trojan, và các quyền mà ứng dụng yêu cầu vẫn phù hợp với chức năng chính, giúp nó dễ dàng vượt qua vòng kiểm duyệt.

Kaspersky khuyến cáo người dùng không nên lưu trữ các ảnh chụp màn hình chứa thông tin nhạy cảm, đặc biệt là cụm từ khôi phục ví tiền điện tử trong thư viện ảnh của thiết bị, nhằm tránh bị mã độc khai thác.

Tin tức mới nhất

SurfaceCity.vn ưu đãi Tết 2026: Săn Surface Pro 12 giá cực hời, nhận lì xì “khủng” đón Xuân
Đời sống

SurfaceCity.vn ưu đãi Tết 2026: Săn Surface Pro 12 giá cực hời, nhận lì xì “khủng” đón Xuân

Tết 2026, SurfaceCity tung ưu đãi "khủng" nhất năm cho siêu phẩm Surface Pro 12. Cơ hội vàng để giới công nghệ sở hữu thiết bị tân tiến từ nhà phân phối Microsoft Việt Nam với mức giá hấp dẫn và hậu mãi đặc quyền.

13 giờ trước
Logistics ngược ngành thời trang - mỹ phẩm: Tối ưu quy trình hoàn trả để cải thiện trải nghiệm khách hàng
Đời sống

Logistics ngược ngành thời trang - mỹ phẩm: Tối ưu quy trình hoàn trả để cải thiện trải nghiệm khách hàng

17 giờ trước
Hài hước chờ thưởng Tết tại Công ty Cổ phần đầu tư Điện máy Xanh: từ “Hey Siri” đến khoe vàng, iPhone Pro Max
Đời sống

Hài hước chờ thưởng Tết tại Công ty Cổ phần đầu tư Điện máy Xanh: từ “Hey Siri” đến khoe vàng, iPhone Pro Max

7 ngày trước
Giới trẻ háo hức “xé túi mù”, gieo quẻ đầu năm cùng bộ quà Tết sáng tạo từ Perfetti Van Melle
Đời sống

Giới trẻ háo hức “xé túi mù”, gieo quẻ đầu năm cùng bộ quà Tết sáng tạo từ Perfetti Van Melle

2 tuần trước
Sao U.23 Việt Nam Thái Sơn nói lời gan ruột khi chia tay CLB Thanh Hóa: 'Một phần thanh xuân của tôi'
Tin tức

Sao U.23 Việt Nam Thái Sơn nói lời gan ruột khi chia tay CLB Thanh Hóa: 'Một phần thanh xuân của tôi'

2 tuần trước
Động thái cực thú vị của Đình Bắc khi nhận danh hiệu Vua phá lưới châu Á, thốt lên: Trời ơi!
Tin tức

Động thái cực thú vị của Đình Bắc khi nhận danh hiệu Vua phá lưới châu Á, thốt lên: Trời ơi!

2 tuần trước
Bảo vệ đồ án tốt nghiệp - Nơi giấc mơ công trình của kỹ sư Xây dựng bắt đầu
Đời sống

Bảo vệ đồ án tốt nghiệp - Nơi giấc mơ công trình của kỹ sư Xây dựng bắt đầu

2 tuần trước
Công an TP.HCM ra mắt series podcast “Giải mã - Break the Trap”, bóc trần những “chiếc bẫy” ma túy trên không gian mạng
Tin tức

Công an TP.HCM ra mắt series podcast “Giải mã - Break the Trap”, bóc trần những “chiếc bẫy” ma túy trên không gian mạng

3 tuần trước
Mảnh đất vàng cuối cùng của Bầu Đức và lời tri ân trị giá hàng trăm tỷ
Tin tức

Mảnh đất vàng cuối cùng của Bầu Đức và lời tri ân trị giá hàng trăm tỷ

3 tuần trước
Nghỉ Tết không lo toan: Khi du thuyền là 'ngôi nhà di động' cho gia đình nhiều thế hệ
Đời sống

Nghỉ Tết không lo toan: Khi du thuyền là "ngôi nhà di động" cho gia đình nhiều thế hệ

3 tuần trước
Cô nàng idol Gen Z Lona: 'Nghề Idol Livestream không chỉ có màu hồng'
Đời sống

Cô nàng idol Gen Z Lona: "Nghề Idol Livestream không chỉ có màu hồng"

3 tuần trước
Insight Gen Z: Lan tỏa tinh thần yêu nước qua các sự kiện lớn
Đời sống

Insight Gen Z: Lan tỏa tinh thần yêu nước qua các sự kiện lớn

3 tuần trước
Đi học mà như “check-in” bản đồ thế giới: Gen Z đang hội nhập theo cách rất riêng
Đời sống

Đi học mà như “check-in” bản đồ thế giới: Gen Z đang hội nhập theo cách rất riêng

3 tuần trước
Bầu Đức gọi điện thưởng nóng tuyển U23 Việt Nam
Tin tức

Bầu Đức gọi điện thưởng nóng tuyển U23 Việt Nam

3 tuần trước
Oriflame đồng hành cùng sinh viên lan tỏa yêu thương đến cộng đồng
Tin tức

Oriflame đồng hành cùng sinh viên lan tỏa yêu thương đến cộng đồng

3 tuần trước