DeFi Налоги и криптовалюта

Первые случаи обнаружения вредоносных приложений с функцией чтения скриншотов в App Store iOS

DeFi Налоги и криптовалюта
iOS App Store apps with screenshot-reading malware found for the first time

Обзор нового вредоносного ПО SparkCat, обнаруженного в приложениях App Store iOS, предназначенном для кражи криптовалюты через чтение скриншотов.

Недавнее исследование компании Kaspersky выявило новые угрозы безопасности в приложениях App Store для iOS. Впервые в истории были найдены приложения с вредоносным программным обеспечением, использующим технологию Optical Character Recognition (OCR) для считывания текстов с изображений, что ставит под угрозу безопасность пользователей и их криптовалютных активов. Вредоносное ПО, получившее название SparkCat, стало неожиданным открытием для исследователей безопасности и пользователей iOS. Оно обнаруживает скриншоты, содержащие конфиденциальные данные, такие как пароли криптовалютных кошельков и фразы для восстановления. Сам факт наличия такого рода программ в App Store вызывает множество вопросов о безопасности и модерации контента в магазине приложений Apple.

Как работает SparkCat? Основной механизм действия этого вредоносного ПО заключается в том, что оно запрашивает доступ к галерее изображений пользователя, когда он пытается использовать функцию чата в зараженном приложении. После получения разрешения SparkCat активирует технологию Google OCR, чтобы извлечь текст из изображений. На данном этапе вредоносное ПО ищет конкретные скриншоты, которые могут содержать информацию о криптовалютных кошельках. По сути, это программное обеспечение является косвенной угрозой: оно может находиться в легитимных приложениях, таких как WeTink и AnyGPT, которые по-прежнему доступны для скачивания в App Store. Также вредоносный код был обнаружен в приложении для доставки еды ComeCome, что создает дополнительную тревогу среди пользователей.

Хотя Kaspersky не может точно определить, была ли эта инфекция результатом целенаправленной атаки на поставщиков, факт наличия SparkCat в популярных приложениях поднимает важные вопросы о контроле качества и безопасности в App Store. Для пользователей iOS это означает, что они должны быть особенно внимательными к тому, какие приложения они скачивают и какие разрешения предоставляют. Пока Apple и Google не комментируют ситуацию, эксперты по кибербезопасности рекомендуют пользователям следовать ряду практических рекомендаций, чтобы защитить себя от возможного мошенничества. Во-первых, всегда проверьте отзывы и рейтинги приложений перед их установкой. Это поможет уменьшить риск загрузки зараженного ПО.

Во-вторых, избегайте предоставления доступа к своим фотографиям и видео для приложений, которые не имеют четкого объяснения, зачем им этот доступ. В-третьих, регулярно проверяйте свои приложения на наличие обновлений, так как разработчики часто выпускают патчи для исправления уязвимостей. Кроме того, пользователи криптовалют должны быть особенно осторожными. Используйте встроенные функции безопасности, такие как двухфакторная аутентификация, и храните важную информацию вне доступа к потенциальным вредоносным приложениям. Возможно, стоит рассмотреть возможность использования аппаратных кошельков для хранения криптовалюты, что добавит уровень защиты.

Таким образом, случай с обнаружением SparkCat подчеркивает необходимость повышения осведомленности пользователей о безопасности в цифровом мире. Программы, которые кажутся безопасными и легитимными, могут скрывать серьезные угрозы под капотом. Необходимо быть внимательными и осторожными, чтобы защитить свои данные и свою финансовую безопасность. В заключение, в свете таких новых угроз важно, чтобы пользователи обладали знаниями о рисках и мерах предосторожности в киберпространстве. Следите за новостями о безопасности и обновлениями ваших приложений, чтобы минимизировать возможность стать жертвой вредоносных программ, подобных SparkCat.

Поддержка со стороны компаний-разработчиков также жизненно важна, чтобы эффективнее бороться с такими угрозами и защищать интересы пользователей.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
Milei pushes crypto token, then deletes post amid fears of scam - Buenos Aires Times
Пятница, 21 Февраль 2025 Милея продвигает криптовалютный токен, но удаляет пост из-за опасений по поводу мошенничества

Статья о том, как аргентинский политик Хавьер Милея анонсировал криптовалютный токен, который затем был удален, вызвав общественные опасения и обсуждения на тему мошенничества в криптовалютной сфере.

Argentina's Milei denies role in 'cryptogate' as prosecutors launch probe - Yahoo Singapore News
Пятница, 21 Февраль 2025 Аргентина: Милей отрицает участие в 'криптогейте' на фоне расследования прокуратуры

В статье рассматриваются заявления аргентинского лидера Хавьера Милея о его неучастии в скандале 'криптогейт', а также подробности расследования прокуратуры и его возможные последствия.

Bitcoin 2 Price: BTC2 Live Price Chart, Market Cap & News Today - CoinGecko Buzz
Пятница, 21 Февраль 2025 Цена Bitcoin 2: Обзор рынка, актуальные данные и новости

Узнайте о текущей цене Bitcoin 2 (BTC2), его рыночной капитализации и последних новостях в мире криптовалют.

Nigeria files $81.5B lawsuit against Binance exchange: Report - Cointelegraph
Пятница, 21 Февраль 2025 Нигерия подает иск против Binance на сумму 81.5 миллиарда долларов

Разбор текущего иска Нигерии против криптовалютной биржи Binance на сумму 81. 5 миллиарда долларов и его потенциальные последствия для рынка криптовалют.

OpenServ Price: SERV Live Price Chart, Market Cap & News Today - CoinGecko Buzz
Пятница, 21 Февраль 2025 Актуальные данные о цене OpenServ: график, рыночная капитализация и новости

Узнайте все о текущей цене OpenServ (SERV), графиках, рыночной капитализации и последних новостях в мире криптовалют на CoinGecko.

By injecting Solana’s genes into EVM, will Monad set off a new round of public chain upgrades? - PANews
Пятница, 21 Февраль 2025 Наследие Solana: как Monad может изменить будущее EVM

Исследуем, как внедрение технологий Solana в EVM может подготовить почву для новых обновлений публичных блокчейнов.

Bitcoin network transaction fees dropped to 1 satoshi/byte, and Ethereum gas fees dropped to less than 1 gwei - PANews
Пятница, 21 Февраль 2025 Снижение транзакционных сборов в сети Биткойн и Эфириум: что это значит для пользователей?

Транзакционные сборы в сети Биткойн снизились до 1 сатоши за байт, а в Эфириуме до менее 1 гвей. Узнайте, как это влияет на пользователей криптовалют и рынок в целом.