(更新:已下架)苹果 App Store 现 OCR 恶意软件,能读取截图窃取加密货币

发布时间:2025-02-09 09:58:25 来源:互联网

(2 月 7 日 07:30 更新):苹果公司已下架相应软件

本站 2 月 6 日消息,据卡巴斯基实验室近日发布的一份报告显示,首次在苹果 App Store 中发现含有读取截屏内容代码的恶意软件。这种恶意软件被称为“SparkCat”,具备光学字符识别(OCR)功能,能够识别 iPhone 用户截屏中的敏感信息。卡巴斯基发现的这些恶意应用主要目标是定位加密货币钱包的恢复短语,从而使攻击者能够窃取比特币和其他加密货币。

据本站了解,这些应用包含一个恶意模块,该模块使用基于谷歌 ML Kit 库创建的 OCR 插件,识别 iPhone 图像中的文本。当找到加密钱包的相关图像时,它就会被发送到攻击者访问的服务器。

卡巴斯基表示,SparkCat 自 2024 年 3 月左右开始活跃。类似的恶意软件曾在 2023 年被发现,当时针对的是安卓和 PC 设备,现在已蔓延到 iOS。卡巴斯基在 App Store 中发现了几款带有 OCR 间谍软件的应用程序,包括 ComeCome、WeTink 和 AnyGPT,但目前尚不清楚感染是“开发者蓄意行为”还是“供应链攻击的结果”。

这些受感染的应用程序在下载后会请求访问用户照片的权限,如果获得许可,它们会使用 OCR 功能搜索图像,寻找相关文本。其中几款应用目前仍在 App Store 中,似乎针对的是欧洲和亚洲的 iOS 用户。

虽然这些应用程序的目标是窃取加密货币信息,但卡巴斯基表示,该恶意软件具有足够的灵活性,也可以用于访问截屏中捕获的其他数据,例如密码。安卓应用也受到影响,包括来自谷歌 Play Store 的应用,但 iOS 用户通常认为他们的设备不易受到恶意软件的攻击。

卡巴斯基建议用户避免在照片库中存储包含加密钱包恢复短语等敏感信息的截屏,以防范此类攻击。

本周热门教程

1
如何在星空无限传媒官网免费观看最新电视剧?不看广告,画质超清!

如何在星空无限传媒官网免费观看最新电视剧?不看广告,画质超清!

2025/02/28

2
一枪战三母最经典的一句话:揭秘这句经典台词背后的深刻寓意与影响

一枪战三母最经典的一句话:揭秘这句经典台词背后的深刻寓意与影响

2025/02/23

3
《教室里的激情》韩国:教育与师生关系背后的情感冲突与成长挑战

《教室里的激情》韩国:教育与师生关系背后的情感冲突与成长挑战

2025/02/25

4
91在线精品:提供最新最全的高清视频资源,让您畅享高清视听体验!

91在线精品:提供最新最全的高清视频资源,让您畅享高清视听体验!

2025/02/23

5
美国老太太与欧美老人文化差异:从家庭观念到衰老态度的全方位对比

美国老太太与欧美老人文化差异:从家庭观念到衰老态度的全方位对比

2025/02/28

6
《性船》菲律宾无删减版本为何引发如此广泛的讨论?背后隐藏的深层次原因是什么?

《性船》菲律宾无删减版本为何引发如此广泛的讨论?背后隐藏的深层次原因是什么?

2025/02/23

7
《教室爱欲》无删减版:为何这部作品引发了如此大的社会争议?

《教室爱欲》无删减版:为何这部作品引发了如此大的社会争议?

2025/02/28

8
如何使用AE制作精美片段视频?轻松掌握技巧,制作出专业感十足的视频效果

如何使用AE制作精美片段视频?轻松掌握技巧,制作出专业感十足的视频效果

2025/02/25

9
如何找到理想的图书馆女友:她的内涵与气质究竟有何魅力?

如何找到理想的图书馆女友:她的内涵与气质究竟有何魅力?

2025/02/25

10
《隔壁女邻居3》BD高清版在线观看,高清画质呈现更真实精彩剧情

《隔壁女邻居3》BD高清版在线观看,高清画质呈现更真实精彩剧情

2025/02/23