网络第5域

苹果和Google从应用商店下架了一系列OCR恶意移动应用

字号+作者:cnBeta.COM 来源:cnBeta 2025-02-11 09:55 评论(创建话题) 收藏成功收藏本文

在安全研究人员发现多达20款应用程序携带数据窃取恶意软件近一年之后,苹果和Google从各自的应用程序商店中撤下了这些应用程序。卡巴斯基公司的安全研究'...

在安全研究人员发现多达20款应用程序携带数据窃取恶意软件近一年之后,苹果和Google从各自的应用程序商店中撤下了这些应用程序。卡巴斯基公司的安全研究人员称,被称为SparkCat的恶意软件自2024年3月以来一直处于活跃状态。wm5品论天涯网

最初,研究人员在阿拉伯联合酋长国和印度尼西亚使用的一款食品配送应用程序中发现了该恶意框架,但后来又在其他19款不相关的应用程序中发现了该恶意软件,他们称这些应用程序在GooglePlay应用商店中的累计下载次数超过了242000次。wm5品论天涯网

wm5品论天涯网

研究人员发现,恶意软件使用代码捕捉用户显示屏上可见的文本--即光学字符识别(OCR)扫描受害者设备上的图片库中的关键字,从而找到加密货币钱包的恢复短语,这些短语涉及英语、中文、日语和韩语等多种语言。wm5品论天涯网

研究人员发现,通过使用恶意软件捕捉受害者的恢复短语,攻击者可以完全控制受害者的钱包并窃取他们的资金。恶意软件还可以从截图中提取个人信息,如信息和密码。wm5品论天涯网

在收到研究人员的报告后,苹果公司上周从AppStore下架了这些受攻击的应用程序,Google也紧随其后。wm5品论天涯网

Google发言人埃德-费尔南德斯(EdFernandez)表示:"所有已确认的应用程序都已从GooglePlay中删除,开发者也被禁用。"发言人还证实,Android用户可以通过内置的GooglePlayProtect安全功能免受已知版本恶意软件的攻击。wm5品论天涯网

wm5品论天涯网

苹果公司没有回应置评请求。wm5品论天涯网

卡巴斯基发言人罗斯玛丽-冈萨雷斯(RosemarieGonzales)表示,虽然报告中的应用程序是从官方应用程序商店下架的,但该公司的遥测数据表明,其他网站和非官方应用程序商店也有这种恶意软件。wm5品论天涯网

本网除标明“PLTYW原创”的文章外,其它文章均为转载或者爬虫(PBot)抓取; 本文只代表作者个人观点,不代表本站观点,仅供大家学习参考。本网站属非谋利性质,旨在传播马克思主义和共产主义历史文献和参考资料。凡刊登的著作文献侵犯了作者、译者或版权持有人权益的,可来信联系本站删除。 本站邮箱service@pltyw.com

39
扫二维码添加收藏返回顶部