Connect with us

Τι ψάχνεις;

Νέα

Εντοπίστηκαν για πρώτη φορά εφαρμογές στο iOS που κρύβουν κακόβουλο κώδικα για κλοπή κρυπτονομισμάτων

Εντοπίστηκαν για πρώτη φορά εφαρμογές στο iOS που κρύβουν κακόβουλο κώδικα για κλοπή κρυπτονομισμάτων

Σύμφωνα με την εταιρεία κυβερνοασφάλειας Kaspersky, εφαρμογές που διανέμονται μέσω των καταστημάτων εφαρμογών της Apple και της Google περιέχουν κακόβουλο κώδικα που χρησιμοποιεί τεχνολογία OCR για να κλέψει κρυπτονομίσματα. Η Kaspersky χαρακτηρίζει αυτή την περίπτωση ως την «πρώτη γνωστή» όπου εφαρμογές που εισέρχονται στο App Store της Apple είναι μολυσμένες με malware.

Η Kaspersky ανακάλυψε τον κακόβουλο κώδικα στο πλαίσιο της εκστρατείας που ονομάζει «SparkCat» στα τέλη του 2024. Ο συγκεκριμένος κώδικας φαίνεται να έχει αναπτυχθεί τον Μάρτιο της ίδιας χρονιάς. Ο κακόβουλος κώδικας λειτουργεί σε iOS και σε ορισμένες περιπτώσεις Android, ενεργοποιώντας ένα αίτημα πρόσβασης στις φωτογραφίες του χρήστη κάθε φορά που προσπαθεί να χρησιμοποιήσει την υποστήριξη μέσω chat μέσα στην μολυσμένη εφαρμογή.

Πώς λειτουργεί ο κακόβουλος κώδικας

Μόλις δοθεί η άδεια πρόσβασης, ο κακόβουλος κώδικας χρησιμοποιεί την τεχνολογία OCR της Google για να αποκρυπτογραφήσει κείμενα που υπάρχουν σε φωτογραφίες. Ειδικότερα, αναζητά στιγμιότυπα οθόνης που περιέχουν κωδικούς πρόσβασης κρυπτονομισμάτων ή φράσεις ανάκτησης. Στη συνέχεια, οποιαδήποτε εικόνα που εντοπίζεται αποστέλλεται στους επιτιθέμενους, οι οποίοι μπορούν να χρησιμοποιήσουν αυτές τις πληροφορίες για να αποκτήσουν πρόσβαση στα ψηφιακά πορτοφόλια και να κλέψουν κρυπτονομίσματα.

Διαβάστε επίσης:  Ερευνητής της Anthropic παραιτήθηκε προειδοποιώντας ότι ο κόσμος βρίσκεται σε κίνδυνο

Η Kaspersky δεν μπορεί να επιβεβαιώσει με βεβαιότητα αν η μόλυνση προήλθε από επίθεση εφοδιαστικής αλυσίδας ή αν ήταν αποτέλεσμα σκόπιμης ενέργειας από τους προγραμματιστές. Ωστόσο, η εταιρεία αναφέρει δύο εφαρμογές chat με τεχνητή νοημοσύνη, τις WeTink και AnyGPT, οι οποίες φαίνεται να έχουν δημιουργηθεί για αυτή την εκστρατεία και είναι ακόμη διαθέσιμες στο App Store. Επίσης, βρέθηκε ο κακόβουλος κώδικας σε μια φαινομενικά νόμιμη εφαρμογή διανομής φαγητού, την ComeCome, η οποία μπορεί επίσης να κατέβει από τους χρήστες.

Μέχρι στιγμής, ούτε η Apple ούτε η Google έχουν απαντήσει σε αιτήματα για σχόλια σχετικά με το θέμα.

Advertisement. Scroll to continue reading.

ΔΙΑΦΗΜΙΣΗ
ΑΚΟΛΟΎΘΗΣΈ ΜΑΣ
ΔΙΑΦΗΜΙΣΗ

ΔΗΜΟΦΙΛΗ ΤΩΡΑ

Gaming

Η Sony επιβεβαίωσε επίσημα τη λίστα των παιχνιδιών που θα προστεθούν στο PlayStation Plus Game Catalog για τον Φεβρουάριο του 2026, φέρνοντας έναν από...

Gaming

Η PlayStation και η Sony Santa Monica Studio προχώρησαν σε διπλή ανακοίνωση-έκπληξη στο πρόσφατο State of Play, αποκαλύπτοντας ένα 2.5D spin-off του God of...

Gaming

Η Krafton αποκάλυψε το Project Windless, ένα single-player open-world action RPG βασισμένο στη σειρά επικών μυθιστορημάτων The Bird That Drinks Tears του Νοτιοκορεάτη συγγραφέα...

Gaming

Η Saber Interactive και η Lionsgate ανακοίνωσαν επίσημα, κατά τη διάρκεια του πρόσφατου PlayStation State of Play, ότι το νέο παιχνίδι John Wick είναι...

Gaming

Η PlayStation έδωσε το σύνθημα για το 2026 με ένα γεμάτο State of Play, παρουσιάζοντας δεκάδες νέους τίτλους, ημερομηνίες κυκλοφορίας και εκπλήξεις. Από μεγάλες...

Gaming

Η Sucker Punch ανακοίνωσε την ημερομηνία κυκλοφορίας του Ghost of Yotei Legends, του co-op multiplayer mode που έρχεται να εμπλουτίσει την εμπειρία του βασικού...

Gaming

Η Housemarque επέστρεψε δυναμικά στο Sony State of Play Φεβρουαρίου 2026, παρουσιάζοντας νέο gameplay από το Saros, έναν τίτλο που ήδη συγκαταλέγεται ανάμεσα στα...

Gaming

Η Ubisoft, σε συνεργασία με τη Digital Eclipse, ανακοίνωσε το Rayman 30th Anniversary Edition, το οποίο κυκλοφορεί σήμερα, 13 Φεβρουαρίου 2026 για PS5, Xbox...

ΔΙΑΦΗΜΙΣΗ