Được phát hiện bởi Kaspersky, sự xuất hiện của phần mềm độc hại SparkCat trên iPhone rất được chú ý bởi đây là nền tảng được biết đến với tính bảo mật cao. SparkCat, trước đây chỉ tập trung vào Android, có khả năng nhận diện văn bản trong hình ảnh thông qua công nghệ OCR, từ đó cho phép kẻ tấn công trích xuất thông tin nhạy cảm từ ảnh chụp màn hình của người dùng.
Theo báo cáo từ Kaspersky, một số ứng dụng liên quan đến SparkCat đang tìm kiếm cụm từ khôi phục ví tiền điện tử, từ đó tạo điều kiện cho việc đánh cắp bitcoin và các loại tiền điện tử khác. Các ứng dụng này, một số có mặt trên Google Play và App Store, đã được tải xuống hơn 242.000 lần. Đáng chú ý, đây là lần đầu tiên một “kẻ đánh cắp” được phát hiện trong App Store của Apple.
Những ứng dụng có chứa phần mềm độc hại
Trong số các ứng dụng bị nghi ngờ chứa phần mềm độc hại, Kaspersky đã chỉ ra một số ứng dụng có tên như “ComeCome”, “WeTink” và “AnyGPT”. Tuy nhiên, vẫn chưa rõ liệu sự xuất hiện của phần mềm độc hại này là do hành động cố ý của các nhà phát triển hay là kết quả của một cuộc tấn công chuỗi cung ứng. Một số ứng dụng yêu cầu quyền truy cập vào ảnh của người dùng, và nếu được cấp quyền chúng sẽ sử dụng công nghệ OCR để tìm kiếm thông tin nhạy cảm.
Mặc dù mục tiêu chính của SparkCat là đánh cắp cụm từ khôi phục ví tiền điện tử, phần mềm độc hại này cũng có khả năng trích xuất mật khẩu và dữ liệu nhạy cảm khác. Điều đáng lưu ý là SparkCat ảnh hưởng đến cả iOS và Android, nhưng người dùng iPhone thường có xu hướng tin tưởng vào tính bảo mật của thiết bị do Apple kiểm duyệt ứng dụng.
Để giảm thiểu rủi ro, Kaspersky khuyến cáo người dùng không nên lưu trữ ảnh chụp màn hình có thông tin nhạy cảm, chẳng hạn như cụm từ khôi phục tiền điện tử, trong thư viện ảnh của thiết bị. Chiến dịch này dường như nhắm đến người dùng ở Châu Âu và Châu Á. Đây không phải là lần đầu tiên các ứng dụng chứa phần mềm độc hại được phát hiện trong App Store, nhưng Apple thường hành động nhanh chóng để xử lý các mối đe dọa này.
CTV Kiến An/VOV.VN (biên dịch) Theo ipadizate