Connect with us

Τι ψάχνεις;

Νέα

Εντοπίστηκαν για πρώτη φορά εφαρμογές στο iOS που κρύβουν κακόβουλο κώδικα για κλοπή κρυπτονομισμάτων

Εντοπίστηκαν για πρώτη φορά εφαρμογές στο iOS που κρύβουν κακόβουλο κώδικα για κλοπή κρυπτονομισμάτων

Σύμφωνα με την εταιρεία κυβερνοασφάλειας Kaspersky, εφαρμογές που διανέμονται μέσω των καταστημάτων εφαρμογών της Apple και της Google περιέχουν κακόβουλο κώδικα που χρησιμοποιεί τεχνολογία OCR για να κλέψει κρυπτονομίσματα. Η Kaspersky χαρακτηρίζει αυτή την περίπτωση ως την «πρώτη γνωστή» όπου εφαρμογές που εισέρχονται στο App Store της Apple είναι μολυσμένες με malware.

Η Kaspersky ανακάλυψε τον κακόβουλο κώδικα στο πλαίσιο της εκστρατείας που ονομάζει «SparkCat» στα τέλη του 2024. Ο συγκεκριμένος κώδικας φαίνεται να έχει αναπτυχθεί τον Μάρτιο της ίδιας χρονιάς. Ο κακόβουλος κώδικας λειτουργεί σε iOS και σε ορισμένες περιπτώσεις Android, ενεργοποιώντας ένα αίτημα πρόσβασης στις φωτογραφίες του χρήστη κάθε φορά που προσπαθεί να χρησιμοποιήσει την υποστήριξη μέσω chat μέσα στην μολυσμένη εφαρμογή.

Πώς λειτουργεί ο κακόβουλος κώδικας

Μόλις δοθεί η άδεια πρόσβασης, ο κακόβουλος κώδικας χρησιμοποιεί την τεχνολογία OCR της Google για να αποκρυπτογραφήσει κείμενα που υπάρχουν σε φωτογραφίες. Ειδικότερα, αναζητά στιγμιότυπα οθόνης που περιέχουν κωδικούς πρόσβασης κρυπτονομισμάτων ή φράσεις ανάκτησης. Στη συνέχεια, οποιαδήποτε εικόνα που εντοπίζεται αποστέλλεται στους επιτιθέμενους, οι οποίοι μπορούν να χρησιμοποιήσουν αυτές τις πληροφορίες για να αποκτήσουν πρόσβαση στα ψηφιακά πορτοφόλια και να κλέψουν κρυπτονομίσματα.

Διαβάστε επίσης:  Mια «μικρή ομάδα μη εξουσιοδοτημένων χρηστών» απέκτησε πρόσβαση στο πιο επικίνδυνο μοντέλο AI της Anthropic

Η Kaspersky δεν μπορεί να επιβεβαιώσει με βεβαιότητα αν η μόλυνση προήλθε από επίθεση εφοδιαστικής αλυσίδας ή αν ήταν αποτέλεσμα σκόπιμης ενέργειας από τους προγραμματιστές. Ωστόσο, η εταιρεία αναφέρει δύο εφαρμογές chat με τεχνητή νοημοσύνη, τις WeTink και AnyGPT, οι οποίες φαίνεται να έχουν δημιουργηθεί για αυτή την εκστρατεία και είναι ακόμη διαθέσιμες στο App Store. Επίσης, βρέθηκε ο κακόβουλος κώδικας σε μια φαινομενικά νόμιμη εφαρμογή διανομής φαγητού, την ComeCome, η οποία μπορεί επίσης να κατέβει από τους χρήστες.

Μέχρι στιγμής, ούτε η Apple ούτε η Google έχουν απαντήσει σε αιτήματα για σχόλια σχετικά με το θέμα.

Advertisement. Scroll to continue reading.

Loop

ΔΙΑΦΗΜΙΣΗ
ΑΚΟΛΟΎΘΗΣΈ ΜΑΣ
ΔΙΑΦΗΜΙΣΗ

ΔΗΜΟΦΙΛΗ ΤΩΡΑ

Ταινίες

Το νέο action thriller του Netflix, Apex, έκανε πρεμιέρα στην πλατφόρμα στις 24 Απριλίου 2026 και μπήκε αμέσως στη συζήτηση για τις επιτυχίες της...

Gaming

Ο Shuhei Yoshida δεν βλέπει τις day-one κυκλοφορίες στο PC ως σωστή κίνηση για τη Sony, ακόμα κι αν τα μεγάλα first-party games του...

Gaming

Η Sega λανσάρει το Sega Universe, ένα νέο project που έχει στόχο να επαναφέρει παλαιότερα IP της εταιρείας σε μορφές ψυχαγωγίας πέρα από τα...

Τεχνολογία

Η Sony παρουσίασε το Ace, ένα ρομπότ πινγκ πονγκ που μπορεί να σταθεί απέναντι σε παίκτες πολύ υψηλού επιπέδου και σε ορισμένες περιπτώσεις να...

Guides

Η πίεση με πολλούς παίκτες στο EA FC 26 βασίζεται στον σωστό συνδυασμό χειροκίνητης άμυνας, Second-Man Press και Partial Team Press, ώστε να περιορίζεις...

Reviews

Το Cthulhu: The Cosmic Abyss παίρνει την φθαρμένη υπόσχεση «Λόβκραφτ, αλλά αλλιώς» και την κάνει επιτέλους να ακούγεται πραγματική. Το πετυχαίνει μεταφέροντας το κοσμικό...

Ταινίες

Ένας άνδρας συνελήφθη ως ύποπτος για τη διαρροή υλικού από το The Legend of Aang: The Last Airbender, λίγους μήνες πριν από την προγραμματισμένη...

Gaming

Η Ubisoft προχώρησε στην ακύρωση του Alterra, ενός παιχνιδιού που βρισκόταν υπό ανάπτυξη τα τελευταία τρία χρόνια, συνεχίζοντας τη σειρά ακύρωσης project στο πλαίσιο...

ΔΙΑΦΗΜΙΣΗ