iOS App Store-appar med skärmläsande malware upptäckta för första gången
Cybersecurity-företaget Kaspersky har upptäckte ’SparkCat’-malware som syftar till att stjäla kryptovaluta i flera iOS-appar.
Introduktion
För första gången har appar i iOS App Store upptäckts med skärmläsande malware som kan stjäla kryptovaluta. Denna artikel kommer att utforska hur detta malware fungerar, vilka appar som är inblandade, och vad du kan göra för att skydda dig själv.
Hur fungerar ’SparkCat’ malware?
Kaspersky rapporterade att malware-kampanjen, som kallas ’SparkCat’, upptäcktes i slutet av 2024. Det fungerar genom att utlösa en begäran om åtkomst till användares fotogallerier när de försöker använda chattstöd inom de infekterade apparna. När tillstånd ges, använder det Google OCR-teknik för att tyda text i foton, såsom skärmdumpar av kryptoplånbokslösenord eller återställningsfraser. Informationen skickas sedan tillbaka till angriparna, som kan använda den för att få tillgång till plånböckerna och stjäla kryptovaluta.
Vilka appar är inblandade?
Kaspersky namnger två AI-chattappar som verkar ha skapats för denna kampanj och som fortfarande är tillgängliga i App Store, kallade WeTink och AnyGPT. Dessutom hittades den skadliga koden i en legitimt till synes matleveransapp kallad ComeCome, som också fortfarande kan laddas ner.
Skydda dig mot malware
För att skydda dig mot denna typ av malware, se till att:
- Granska apprecensioner och betyg noggrant innan du laddar ner dem.
- Ge inte onödiga behörigheter till appar.
- Använd antivirusprogram och håll dina enheter uppdaterade.
Du kan läsa mer om Kasperskys upptäckter här.
Slutsats
Upptäckten av skärmläsande malware i iOS App Store är en påminnelse om att vi alltid måste vara vaksamma när vi laddar ner och använder appar. Genom att följa bästa praxis för säkerhet kan vi minimera riskerna och skydda vår känsliga information.
Har du upplevt något liknande? Dela dina erfarenheter i kommentarerna nedan!