Lần đầu phát hiện Trojan nhận dạng ký tự quang học tấn công iPhone

Lần đầu phát hiện Trojan nhận dạng ký tự quang học tấn công iPhone
6 giờ trướcBài gốc
Mã độc SparkCat còn ẩn trong các ứng dụng nhắn tin, trợ lý AI, giao đồ ăn, ứng dụng liên quan tiền điện tử (Ảnh minh họa).
Kaspersky vừa thông tin về SparkCat sử dụng công nghệ học máy (Machine Learning) để quét thư viện ảnh và đánh cắp ảnh chụp màn hình chứa các cụm từ khôi phục ví tiền điện tử.
SparkCat cũng có thể tìm và trích xuất dữ liệu nhạy cảm khác trong hình ảnh, chẳng hạn như mật khẩu.
Malware này không chỉ ẩn mình trong các ứng dụng hợp pháp bị nhiễm sẵn mã độc, mà còn trong các ứng dụng nhắn tin, trợ lý AI, giao đồ ăn, ứng dụng liên quan đến tiền điện tử... Nhiều ứng dụng có thể được tải về từ các nền tảng chính thức trên Google Play và App Store.
Dữ liệu đo từ xa của Kaspersky cũng cho thấy các phiên bản ứng dụng bị nhiễm malware còn được phân phối thông qua các nguồn không chính thức khác. Trên Google Play, các ứng dụng này đã được tải xuống hơn 242.000 lần.
Theo kịch bản, sau khi được cài đặt trên thiết bị, phần mềm độc hại sẽ yêu cầu quyền truy cập vào thư viện ảnh người dùng để xem hết toàn bộ hình ảnh. Sau đó, malware sẽ sử dụng một mô-đun nhận dạng ký tự quang học (OCR) để phân tích văn bản, ký tự trong hình ảnh và gửi hình ảnh đến kẻ tấn công nếu phát hiện từ khóa liên quan.
Theo chuyên gia Kaspersky, mục tiêu chính của hacker là tìm các cụm từ khôi phục cho ví tiền điện tử nhằm chiếm đoạt toàn quyền kiểm soát ví điện tử của nạn nhân và đánh cắp tiền. Ngoài ra, malware này còn có khả năng trích xuất các thông tin cá nhân khác từ ảnh chụp màn hình, chẳng hạn như tin nhắn và mật khẩu.
Để tránh trở thành nạn nhân của SparkCat, Kaspersky khuyến nghị người dùng:
Thứ nhất, nếu đã cài đặt một trong các ứng dụng bị nhiễm mã độc, hãy xóa ngay khỏi thiết bị và không sử dụng lại cho đến khi có bản cập nhật mới khắc phục vấn đề.
Thứ hai, tránh lưu trữ ảnh chụp màn hình chứa thông tin nhạy cảm trong thư viện ảnh, bao gồm cụm từ khôi phục ví tiền điện tử. Mật khẩu nên được lưu trữ trong các ứng dụng bảo mật chuyên dụng.
Thứ ba, sử dụng phần mềm bảo mật đáng tin cậy để ngăn chặn nguy cơ nhiễm malware.
Anh Lê
Nguồn VietTimes : https://viettimes.vn/lan-dau-phat-hien-trojan-nhan-dang-ky-tu-quang-hoc-tan-cong-iphone-post182521.html