العثور على البرامج الضارة التي تحتوي على رمز قراءة الشاشة في تطبيق iOS لأول مرة

جاكرتا - تم العثور على برنامج ضار جديد قادر على قراءة لقطات الشاشة في تطبيق مشبوه على متجر التطبيقات لأول مرة. تم الكشف عن ذلك وفقا لتقرير صادر عن شركة الأمن السيبراني Kaspersky.

يتمتع البرنامج الضار ، المسمى "SparkCat" ، بقدرة التعرف على الشخصية البصرية (OCR) للكشف عن المعلومات الحساسة المخزنة في لقطات شاشة لمستخدمي iPhone. الهدف الرئيسي للبرنامج الضار هو عبارة استعادة محفظة التشفير ، والتي إذا سرقت بنجاح ، تسمح للمتسللين بالاستيلاء على أصول التشفير مثل Bitcoin وغيرها من العملات الرقمية.

وفقا ل Kaspersky ، كانت SparkCat نشطة منذ مارس 2024. في السابق ، تم العثور على برامج ضارة ذات قدرات مماثلة فقط على أجهزة Android وأجهزة الكمبيوتر الشخصية ، ولكنها انتشرت الآن إلى النظام البيئي iOS.

وجدت كاسبرسكي العديد من التطبيقات في متجر التطبيقات التي تحتوي على وحدات ضارة باستخدام برامج التجسس OCR، بما في ذلك ComeCome و WeTink و AnyGPT. ومع ذلك، ليس من الواضح بعد ما إذا كانت هذه العدوى عمدا من المطور أو نتيجة لهجوم سلسلة التوريد.

تطلب هذه التطبيقات الإذن بالوصول إلى صور المستخدمين بعد تنزيلها. إذا تم منح الإذن ، فإنهم يستخدمون ميزة OCR لمسح الصور للعثور على النص ذي الصلة ، خاصة تلك المتعلقة بمحافظ التشفير. لا تزال بعض هذه التطبيقات متاحة على متجر التطبيقات وتستهدف المستخدمين في أوروبا وآسيا.

بالإضافة إلى سرقة معلومات التشفير، حذرت كاسبرسكي من أن هذه البرامج الضارة مرنة بما يكفي لاستخراج البيانات الأخرى في لقطات الشاشة، بما في ذلك كلمات المرور أو غيرها من المعلومات الحساسة.

تشتهر Apple بنظامها الأمني الصارم ، حيث يتم فحص كل تطبيق يدخل متجر التطبيقات قبل الموافقة عليه. ومع ذلك ، فإن وجود هذا البرنامج الضار يشير إلى فشل في عملية مراجعة تطبيقات Apple. في هذه الحالة ، لا تظهر البرامج الضارة أي علامات على أنها trojan مباشرة ، وتبدو الأذونات المطلوبة وكأنها جزء من الوظيفة الرئيسية للتطبيق.

كيفية تجنب هجمات SparkCat

تنصح كاسبرسكي المستخدمين بعدم تخزين لقطات الشاشة التي تحتوي على معلومات حساسة ، وخاصة عبارة استعادة محفظة التشفير ، في معرض الصور الخاص بهم.

يمكن العثور على قائمة كاملة من إطارات iOS المصابة والمزيد من المعلومات حول هذا البرنامج الضار على موقع Kaspersky.