苹果 App Store 出现能读取截图窃取加密货币的恶意软件
迪丽瓦拉
2025-02-06 10:28:41
0

卡巴斯基实验室近日发布报告,首次在苹果 App Store 中发现含有读取截屏内容代码的恶意软件。这种恶意软件被称为“SparkCat”,具备光学字符识别(OCR)功能,能够识别 iPhone 用户截屏中的敏感信息。卡巴斯基发现的这些恶意应用主要目标是定位加密货币钱包的恢复短语,从而使攻击者能够窃取比特币和其他加密货币。

据了解,这些应用包含恶意模块,该模块使用基于 Google ML Kit 库创建的 OCR 插件,识别 iPhone 图像中的文本。当找到加密钱包的相关图像时,它就会被发送到攻击者访问的服务器。

卡巴斯基表示,SparkCat 自 2024 年 3 月左右开始活跃。类似的恶意软件曾在 2023 年被发现,当时针对的是 Android 和 PC 设备,现在已蔓延到 iOS。卡巴斯基在 App Store 中发现了几款带有 OCR 间谍软件的应用程序,包括 ComeCome、WeTink 和 AnyGPT,但目前尚不清楚感染是“开发者蓄意行为”还是“供应链攻击的结果”。

这些受感染的应用程序在下载后会请求访问用户照片的权限,如果获得许可,它们会使用 OCR 功能搜索图像,寻找相关文本。其中几款应用目前仍在 App Store 中,似乎针对的是欧洲和亚洲的 iOS 用户。

虽然这些应用程序的目标是窃取加密货币信息,但卡巴斯基表示,该恶意软件具有足够的灵活性,也可以用于访问截屏中捕获的其他数据,例如密码。Android 应用也受到影响,包括来自 Google Play Store 的应用,但 iOS 用户通常认为他们的设备不易受到恶意软件的攻击。

卡巴斯基建议用户避免在照片库中存储包含加密钱包恢复短语等敏感信息的截屏,以防范此类攻击。

相关内容

中国铝业(02600.HK...
中国铝业(02600.HK)发布公告,为规避汇率波动风险,减小汇率...
2025-03-26 23:53:32
法媒曝特朗普密谋摧毁全球货...
参考消息网3月26日报道据法国《快报》周刊网站3月25日报道,特朗...
2025-03-26 22:33:53
AI产业链硬件和软件同频共...
截至收盘,中证港股通互联网指数上涨1.0%,国证机器人产业指数上涨...
2025-03-26 22:02:36
区块链控股申请基于证明验证...
金融界2025年3月26日消息,国家知识产权局信息显示,区块链控股...
2025-03-26 20:59:38
TRUMP交易推出稳定币U...
随着World Liberty Financial(WLFI)在B...
2025-03-26 18:14:56
不请自来,美国副总统将强行...
继美国白宫宣布副总统詹姆斯·万斯的妻子乌莎·万斯将于3月27日与美...
2025-03-26 18:10:00