Kártevőt találtak az App Store-ban: iPhone-alkalmazások képernyőképeket olvasnak le érzékeny adatokért

2025.02.06| 9to5 Mac
Címkék:

App Store

,

malware


Az App Store egyik ígérete, hogy minden letöltött alkalmazás átesik az Apple ellenőrzési folyamatán. Ennek ellenére időnként kártékony kódot tartalmazó iPhone-alkalmazások is átcsúsznak a rendszeren.

Kattintson ide a Telefonguru legfrissebb híreiért! Kattintson ide a Telefonguru legfrissebb híreiért!

A Kaspersky kutatói most egy olyan új kártevőt fedeztek fel az App Store alkalmazásaiban, amelyet „az első ismert esetnek” neveztek.

Kártevő mind iOS, mind Android alkalmazásokban

Dmitry Kalinin és Sergey Puzan a Kaspersky számára készített jelentésükben OCR-alapú (optikai karakterfelismerő) kártevőt azonosítottak, amely mind Android-, mind iPhone-alkalmazásokban megtalálható. iPhone esetében több App Store-ban elérhető alkalmazást is azonosítottak, amelyek OCR technológiát használtak a felhasználók fotókönyvtárának átvizsgálására, különösen kriptotárcák helyreállítási kifejezéseinek keresésére. „Ez az első ismert eset, hogy egy OCR-kémszoftverrel fertőzött alkalmazás felkerült az Apple hivatalos alkalmazásboltjába.”

Kártevőt találtak az App Store-ban: iPhone-alkalmazások képernyőképeket olvasnak le érzékeny adatokért

Hogyan működik?

A kutatók szerint az Androidos verzió egy titkosított OCR modult indított el a Google ML Kit könyvtáron keresztül, amely átvizsgálta a képeket, és azokat, amelyek egyeztek bizonyos kulcsszavakkal, továbbította egy távoli szerverre. Az iOS-specifikus kártevő hasonló módszert alkalmazott, szintén a Google ML Kit könyvtárat használva. A jelentésben szereplő alkalmazások elsősorban ázsiai és európai felhasználókat céloztak meg.

Bizonyos esetekben a kártékony kód úgy tűnik, hogy a fejlesztők tudta nélkül került be az alkalmazásokba, míg más esetekben szándékos visszaélés is gyanítható.

Mely alkalmazások érintettek?

A kutatók egy sor alkalmazást azonosítottak az App Store-ban, amelyek egy kártékony keretrendszert tartalmaztak. Nem tudják egyértelműen megerősíteni, hogy az ellátási lánc támadásáról vagy a fejlesztők szándékos manipulációjáról van-e szó.

Néhány érintett alkalmazás:

  • ComeCome (ételrendelési app)
  • AnyGPT (AI chat alkalmazás)
  • WeTink (AI chat alkalmazás)

Ezek az alkalmazások még mindig elérhetőek az App Store-ban.

A Kaspersky SparkCat névre keresztelte ezt a kártevőt. Ha többet szeretnél megtudni erről a fenyegetésről, olvasd el a teljes jelentést a Kaspersky oldalán.

 

 

A cikkhez kapcsolódó linkek:
messenger whatsapp facebook twitter email




Új és Használt GSM kiemelt ajánlatok



A Samsung fizet, csak ne akard visszaküldeni az új S26 Ultrádat

A Samsung fizet, csak ne akard visszaküldeni az új S26 Ultrádat

2026.03.18
| Sammyfans
A Samsung pénzzel próbálja visszatartani a Galaxy S26 Ultra vásárlókat. Akár 250 dolláros visszatérítést is kínálhat a cég, ha meggondolnád magad.
Rejtett ujjlenyomat trükk a Samsung telefonokon

Rejtett ujjlenyomat trükk a Samsung telefonokon

2026.04.08
| Android Authority
Egy kevéssé ismert funkcióval teljesen új szintre emelhető a vezérlés a Samsungokon.
Samsung elismerte: a Galaxy S26 Ultra kijelzője tényleg gyengébb lett

Samsung elismerte: a Galaxy S26 Ultra kijelzője tényleg gyengébb lett

2026.03.17
| 9to5Google
A Samsung végre kimondta azt, amit sok felhasználó már észrevett: a Galaxy S26 Ultra kijelzője valóban kompromisszumot köt a Privacy Display miatt.
Kínos baki a Samsungnál: papíron gyors, valójában problémás a Galaxy S26 Ultra töltése

Kínos baki a Samsungnál: papíron gyors, valójában problémás a Galaxy S26 Ultra töltése

2026.03.18
| 9to5Google
A Samsung papíron gyorsabb vezeték nélküli töltést ígér a Galaxy S26 Ultránál, de a valóságban ez sokkal macerásabb, mint amilyennek hangzik.

TELEFONOK GYORSLISTA
Márka :

Tipus :


HÍRLEVÉL

Feliratkozás a Telefonguru ingyenes hírlevelére

Elfogadom az Adatvédelmi és Adatkezelési Tájékoztatót Ezt a webhelyet a reCAPTCHA védi. A Google adatvédelmi irányelve és a szolgáltatási feltételek érvényesek.


SZAVAZÁS

Megérné Önnek telefont váltani csak azért, mert az új modell dupla alap tárhellyel érkezik?


Igen, a tárhely nagyon fontos
Talán, ha más fejlesztések is vannak
Nem, nekem a mostani tárhely is elég
Inkább felhőben tárolok mindent



Korábbi szavazások eredményei