• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $

Обнаружено новое вредоносное ПО в App Store от Apple

user avatar

от A1

2 часа назад


Кибербезопасный фирма Kaspersky обнаружила в магазине App Store вредоносное ПО SparkCat, впервые позволяющее извлекать чувствительную информацию из снимков экрана на устройствах iPhone.

Запрещенное ПО и его функции

Вредоносное ПО SparkCat использует технологию оптического распознавания текста (OCR) для сканирования и распознавания текста в изображениях, хранящихся на iPhone. Главной целью программы являются фразы восстановления для криптовалютных кошельков, что позволяет злоумышленникам похищать биткоины и другие виртуальные активы. Kaspersky обнаружила вредоносное ПО в таких приложениях, как WeTink, AnyGPT и ComeCome, которые до сих пор доступны в App Store. Компания безопасности пока не уверена, был ли зараженный код результатом атаки на цепочку поставок или целенаправленным действием разработчиков. После загрузки эти приложения запрашивают доступ к библиотекам фотографий пользователей, маскируясь под рутинное разрешение для чата. После получения доступа программа начинает сканировать сохраненные изображения с помощью OCR, основанного на библиотеке ML Kit от Google.

Проблемы безопасности Apple

Когда обнаруживается соответствующее изображение, например, скриншот ключа криптокошелька, оно напрямую отправляется на удаленный сервер, управляемый злоумышленниками. Вредоносное ПО, активное с марта прошлого года, было обнаружено в основном в атаках на устройства Android и ПК, но теперь проникло и на устройства iOS. Специалисты по безопасности предупреждают, что технология также может использоваться для кражи другой деликатной информации из снимков, например, паролей. Apple проводит интенсивную проверку приложений перед их выпуском в App Store, но наличие такого вредоносного ПО указывает на сбой в системе безопасности Apple. Поскольку приложения запрашивают доступ, который кажется необходимым для их функциональности, их вредоносная природа может быть не сразу очевидной.

Проблемы с третьими магазинами

Аналогичный инцидент произошел, когда приложение попало на iPhone после того, как Закон о цифровых рынках ЕС обязал компанию разрешить сторонние магазины на смартфонах. Приложения, доступные в сторонних магазинах в ЕС, анализируются Apple на наличие вредоносного кода и совместимость с устройствами, но не оцениваются на качество или функциональность согласно правилам компании для разработчиков.

Мы сосредоточены на безопасности, которую обеспечивают подобные приложения для пользователей ЕС, особенно детей.Представитель Apple

Вредоносное ПО в App Store представляет серьезную угрозу для конфиденциальности и безопасности пользователей. Это вызывает вопросы о надежности проверок приложений и подчеркивает необходимость усиленных мер безопасности, особенно в условиях растущей интеграции сторонних магазинов.

0

Поделиться

Другие новости

Trump Coin продемонстрировал рост на 16%: анализ и перспективы

Trump Coin восстанавливается после падения, показав 16% рост за сутки. Каковы дальнейшие перспективы мемкоина?

user avatarA1

7 минут назад

Cardano показывает рост на 2%: краткий обзор

Cardano вырос на 2% и достиг цены $0.7582. Торговый объем сократился на 40% до $768.64 млн.

user avatarA1

7 минут назад

Киты накапливают Dogecoin: сигнализируют ли они о будущем росте?

Крупные инвесторы скупили 750 миллионов DOGE, показывая уверенность в монете. Предсказывается возможный рост DOGE.

user avatarA1

8 минут назад

Управление цифровыми активами: новая эра для крипторынка

Изучаем влияние государственного регулирования на рынок криптовалют: от упрощения нормативов до увеличения прозрачности.

user avatarA1

8 минут назад

Эфириум: рост на 3% подтверждает позитивные настроения

Эфириум вырос на 3% за последние 24 часа, торгуясь на уровне $2,838, с поддержкой от отрицательных нетто-потоков -60k, указывая на бычьи настроения.

user avatarA1

8 минут назад

Юридическая битва: Burwick Law и Wolf Popper LLP против Pump.fun

Американские юридические фирмы обвиняют Pump.fun в незаконном использовании их интеллектуальной собственности.

user avatarA1

9 минут назад

dapp expert logo
© 2020-2025. DappExpert. Все права защищены.
© 2020-2025. DappExpert. Все права защищены.

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.