Apple принимает меры: 11 приложений заблокированы из-за вредоносного ПО для скрытого чтения с экрана!


Ракета Telegram

Покоряйте криптовалютный космос!

  • Новости и обновления
  • Мемы и развлечения
  • Блокчейн технологии
  • Эксклюзивные гайды
Присоединиться к Ракете

Вчера компания Kaspersky объявила, что небольшое количество приложений iOS заражено новым вредоносным ПО под названием «SparkCat». Вскоре после этого открытия Apple удалила эти уязвимые приложения из своего App Store.

Среди них был обнаружен ряд подозрительных приложений, содержащих вредоносное ПО: ComeCome, WeTink и AnyGPT. Всего было удалено 11 приложений. Интересно, что в процессе удаления этих приложений Apple обнаружила еще 89 приложений с идентичным кодом, которые были ранее отклонены или удалены из App Store из-за нарушений политики, связанных с мошенничеством. Когда приложение удаляется за мошенническую деятельность, Apple обычно прекращает действие подключенной учетной записи разработчика.

По данным Kaspersky, эти приложения использовали вредоносную систему, оснащенную возможностями оптического распознавания символов (OCR). Эта система была разработана для обнаружения конфиденциальной информации на изображениях и снимках экрана, сохраненных на iPhone. Фразы восстановления для криптовалютных кошельков были в центре внимания, поскольку киберпреступники стремились украсть биткоины и другие цифровые валюты. Однако вредоносное ПО могло атаковать и другие конфиденциальные данные, такие как пароли.

Обычно Apple ограничивает доступ приложений к фотографиям пользователя, требуя явного разрешения перед операцией. После получения доступа к библиотеке фотографий эти приложения могли искать в изображениях определенные фразы, указанные хакерами. Если обнаруживалось изображение, содержащее связанную фразу, оно отправлялось на удаленный сервер. Kaspersky обнаружил, что эта вредоносная программа, по-видимому, была нацелена на пользователей iOS в основном в Европе и Азии.

Как исследователь, я хотел бы подчеркнуть ценное улучшение, внесенное Apple в iOS 14, которое позволяет более точно контролировать изображения, к которым приложение может получить доступ. Вместо того, чтобы предоставлять приложению доступ ко всей вашей библиотеке фотографий, теперь у вас есть возможность ограничить его доступ несколькими избранными изображениями. Рекомендуется быть осторожным с приложениями, которые вызывают подозрения, и по возможности отказывать им в доступе ко всем вашим фотографиям.

Помимо использования своих приложений, Apple дополнительно предлагает Отчет о конфиденциальности для приложений, который подробно описывает каждый раз, когда приложение запрашивает доступ к конфиденциальной информации, такой как ваше местоположение, фотографии, камера или микрофон. Вы можете найти этот Отчет о конфиденциальности в настройках конфиденциальности, расположенных в приложении «Настройки».

Смотрите также

2025-02-07 02:30