U Apple App Store pronađene aplikacije zaražene malverom koji čita tekst sa slika

Mobilni telefoni, 06.02.2025, 11:30 AM

U Apple App Store pronađene aplikacije zaražene malverom koji čita tekst sa slika

U više iOS aplikacija pronađen je malver „SparkCat“ koji krade kriptovalute, objavila je kompanija Kaspersky.

U martu prošle godine, istraživači kompanije ESET otkrili su isti malver u desetinama kopijama aplikacija Telegram i WhatsApp za Android i Windows. Mete su bili korisnici Androida i Windowsa, a malver se širio iz nezvaničnih izvora. Krajem 2024., Kaspersky je otkrio novu kampanju malvera koji su istraživači iz kompanije nazvali „SparkCat“, a ovoga puta mete su korisnici Androida i iOS-a.

Neke od zaraženih aplikacija se distribuiraju preko zvaničnih prodavnica, App Store i Google Play. Aplikacije skrivaju maliciozni kod za čitanje teksta sa snimaka ekrana, koji se koristi za krađu kriptovalute, upozorila je kompanija Kaspersky. To je „prvi poznati slučaj“ aplikacija zaraženih malverom koji koristi OCR tehnologiju za izdvajanje teksta iz slika, koje su dospele u Appleov App Store, navodi se u izveštaju kompanije.

Malver funkcioniše tako što pokreće zahtev za pristup galeriji fotografija korisnika kada pokušaju da razgovaraju sa podrškom iz zaražene aplikacije. Kada se odobri dozvola, malver koristi tehnologiju Google OCR, koja mu omogućava da dešifruje tekst koji se nalazi na fotografijama, da traži skrinšotove lozinki kripto novčanika ili fraza za oporavak. Malver zatim šalje sve slike koje pronađe napadačima, koji zatim mogu da koriste informacije da pristupe novčanicima i ukradu kriptovalute.

Kaspersky kaže da ne može „sa sigurnošću da potvrdi da je infekcija rezultat napada na lanac snabdevanja ili namerne akcije programera“.

Foto: James Yarema | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi Android trojanac PlayPraetor se širi preko lažnih Google Play stranica

Novi Android trojanac PlayPraetor se širi preko lažnih Google Play stranica

Novi trojanac, PlayPraetor, širi se preko lažnih Google Play stranica koje podstiču korisnike da preuzmu naizgled legitimne aplikacije. Međutim, A... Dalje

Malver u više od 300 aplikacija na Google Play, aplikacije instalirane 60 miliona puta

Malver u više od 300 aplikacija na Google Play, aplikacije instalirane 60 miliona puta

Više od 300 zlonamernih Android aplikacija koje su sa Google Play preuzete 60 miliona puta, delovale su kao reklamni softver (adware) ili su pokušav... Dalje

Špijunski malver pronađen u lažnim aplikacijama na Google Play

Špijunski malver pronađen u lažnim aplikacijama na Google Play

Hakeri koje podržava Severna Koreja zarazili su Android uređaje malverom za špijuniranje, upozorili su istraživači firme za bezbednost mobilnih u... Dalje

Google popravio ranjivost u Androidu koju su koristile srpske vlasti

Google popravio ranjivost u Androidu koju su koristile srpske vlasti

Google je objavio zakrpe za 43 ranjivosti u martovskom bezbednosnom ažuriranju Androida, uključujući zakrpe za dva nulta dana korišćena u cilja... Dalje

Trojanac SparkCat pronađen u aplikacijama na Google Play i u Apple App Store

Trojanac SparkCat pronađen u aplikacijama na Google Play i u Apple App Store

Istraživači kompanije Kaspersky otkrili su na Google Play malver SparkCat za koji kažu da je trenutno konfigurisan za krađu podataka kripto novča... Dalje