Người dùng iPhone chú ý: Phát hiện mã độc nguy hiểm có khả năng đọc ảnh để đánh cắp dữ liệu nhạy cảm - VietBF
 
 
 

HOME

NEWS 24h

DEM

GOP

Phim Bộ

Phim Lẻ

Ca Nhạc

Breaking
News Library Technology Giải Trí Portals Tin Sốt Home

Go Back   VietBF > Other News|Tin Khác > Mobile News|Tin Di Động


Reply
 
Thread Tools
  #1  
Old  Default Người dùng iPhone chú ý: Phát hiện mã độc nguy hiểm có khả năng đọc ảnh để đánh cắp dữ liệu nhạy cảm
Lần đầu tiên, các chuyên gia bảo mật của Kaspersky đã phát hiện một loại mã độc trên App Store có khả năng đọc nội dung từ ảnh chụp màn hình. Loại malware này, được đặt tên là SparkCat, có thể sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét các thông tin nhạy cảm trong ảnh chụp màn hình của người dùng iPhone.

Các ứng dụng bị nhiễm mã độc này được thiết kế nhằm tìm kiếm cụm từ khôi phục ví tiền điện tử, cho phép tin tặc đánh cắp Bitcoin và các loại tiền mã hóa khác. Theo báo cáo, các ứng dụng này chứa một module độc hại, sử dụng plugin OCR từ thư viện Google ML Kit để nhận diện văn bản bên trong ảnh được lưu trên iPhone. Khi phát hiện một ảnh có chứa thông tin ví tiền điện tử, ứng dụng sẽ gửi dữ liệu đó về máy chủ của kẻ tấn công.

Kaspersky cho biết SparkCat đã hoạt động từ khoảng tháng 3/2024. Trước đó, những mã độc tương tự đã xuất hiện trên Android và PC vào năm 2023, nhưng đây là lần đầu tiên malware kiểu này lan sang iOS. Một số ứng dụng có chứa mã độc OCR đã được phát hiện trên App Store, bao gồm ComeCome, WeTink và AnyGPT. Tuy nhiên, Kaspersky chưa thể xác định đây có phải hành động có chủ đích từ các nhà phát triển, hay là hệ quả của một cuộc tấn công chuỗi cung ứng.



Sau khi người dùng tải xuống, những ứng dụng này yêu cầu quyền truy cập vào thư viện ảnh. Nếu người dùng cấp quyền, ứng dụng sẽ dùng OCR để quét tất cả ảnh nhằm tìm kiếm văn bản liên quan đến ví tiền điện tử. Hiện tại, một số ứng dụng này vẫn chưa bị gỡ khỏi App Store, và dường như đang nhắm mục tiêu vào người dùng iOS tại châu Âu và châu Á.

Dù mục tiêu chính của các ứng dụng này là đánh cắp dữ liệu ví tiền mã hóa, nhưng Kaspersky cảnh báo rằng SparkCat có thể được điều chỉnh để thu thập các dữ liệu khác, như mật khẩu, thông tin cá nhân từ ảnh chụp màn hình. Không chỉ iOS, nhiều ứng dụng trên Google Play Store dành cho Android cũng đã bị nhiễm mã độc này.

Apple có quy trình kiểm duyệt nghiêm ngặt với mọi ứng dụng trên App Store, vì vậy sự xuất hiện của một ứng dụng độc hại đánh dấu một lỗ hổng trong cơ chế kiểm duyệt của Apple. Trong trường hợp này, mã độc không có dấu hiệu rõ ràng của trojan, và các quyền mà ứng dụng yêu cầu vẫn phù hợp với chức năng chính, khiến nó dễ dàng vượt qua vòng kiểm duyệt.

Kaspersky khuyến cáo người dùng không nên lưu trữ ảnh chụp màn hình chứa thông tin nhạy cảm, đặc biệt là cụm từ khôi phục ví tiền điện tử trong thư viện ảnh của thiết bị, để tránh bị mã độc khai thác.

Danh sách đầy đủ các framework iOS bị ảnh hưởng cùng thông tin chi tiết về mã độc SparkCat đã được đăng tải trên trang web của Kaspersky.
Vietbf@Sưu tập
VIETBF Diễn Đàn Hay Nhất Của Người Việt Nam

HOT NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOME

Breaking News

VietOversea

World News

Business News

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

History

Thơ Ca

Sport News

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

Canada Tin Hay

USA Tin Hay

Cupcake01
R9 Tuyệt Đỉnh Tôn Sư
Release: 3 Hours Ago
Reputation: 158133


Profile:
Join Date: May 2019
Posts: 49,964
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	Screenshot 2025-02-07 at 20.36.38.jpg
Views:	0
Size:	94.5 KB
ID:	2487273
Cupcake01_is_offline
Thanks: 40
Thanked 3,562 Times in 3,094 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 14 Post(s)
Rep Power: 62 Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9
Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9
Reply

User Tag List


Phim Bộ Videos PC9

 
iPad Tablet Menu

HOME

Breaking News

Society News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

DEM

GOP

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News

Tin Sôi Nổi Nhất 24h Qua

Tin Sôi Nổi Nhất 3 Ngày Qua

Tin Sôi Nổi Nhất 7 Ngày Qua

Tin Sôi Nổi Nhất 14 Ngày Qua

Tin Sôi Nổi Nhất 30 Ngày Qua
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. Vì một tương lai tươi đẹp cho các thế hệ Việt Nam hãy ghé thăm chúng tôi, hãy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.


All times are GMT. The time now is 17:11.
VietBF - Vietnamese Best Forum Copyright ©2006 - 2025
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.04873 seconds with 14 queries