網絡安全公司卡巴斯基(Kaspersky)近日公佈,在App Store上發現了43款惡意軟體,這些軟體會掃描用戶相簿以竊取銀行密碼等資料。該惡意軟體被植入名為「SparkCat」的惡意代碼,使攻擊者可以竊取加密錢包恢復密碼,甚至可能從iPhone相簿中蒐集其他機密資訊,如聊天記錄、銀行帳號密碼、信用卡資料。發文指,在App Store和Google Play商店中發現了多款含有惡意程式,掃描用家手機圖片庫,識別當中包含銀行密碼資料的文字,以盗取私隱資料。即看下文受影響的App名單:
App Store湧現惡意軟件 竊取銀行密碼資料
卡巴斯基研究人員 Dmitry Kalinin 及Sergey Puzan發文指,一款名為「SparkCat」的惡意程式早在2024年初便有活動跡象。據稱,應用程式利用OCR(光學字符辨識) 技術掃描用戶相簿,尋找圖片中與加密貨幣錢包相關的恢復助記詞(recovery phrase)。研究人員相信,這是首次在Apple官方商店發現受OCR軟體感染的應用程式。點擊下圖睇睇研究人員發現的詳情攻擊方式又是如何!
App Store受影響App名單
來源:tw.news.yahoo.com、securelist.com、infosecu.technews.tw
原文:ezone - 43款惡意軟件入侵iPhone App Store! 偷讀圖片竊銀行密碼等個人資料 附受影響App名單