Questo sito contiene link di affiliazione per cui può essere compensato

Home » Macity - Apple » Mondo iOS » il mio iPhone » Apple elimina le app che includevano l’OCR pirata

Apple elimina le app che includevano l’OCR pirata

Apple ha eliminato dall’App Store le app nelle quali era stato individuato SparkCat, un nuovo trojan per il furto di dati.

Come abbiamo spiegato qui, si tratta del primo caso noto di malware basato su riconoscimento ottico (OCR) presente nell’App Store.

SparkCat sfrutta algoritmi di machine learning per scansionare la galleria fotografica dei dispositivi degli utenti, individure screenshot contenenti informazioni sensibili, come password e dettagli sui portafogli di criptovalute.

Kaspersky ha individuato il malware in alcune app distribuite sia sull’App Store, sia sul PlayStore, segnalando a Google e Apple la presenza di applicazioni dannose sui rispettivi store.

SparkCat sfrutta app app apparentemente innocenti, applicazioni “esca” come app di messaggistica, assistenti AI, app di food delivery, app di criptovalute e altre ancora. L’obiettivo sembrano essere stati principalmente utenti di Emirati Arabi Uniti, dell’Europa e dell’Asia.

Dopo avere chiesto il permesso di accedere alla galleria, il malware scansiona la galleria fotografica alla ricerca di parole chiave in lingue diverse, tra cui cinese, giapponese, coreano, inglese, ceco, francese, italiano, polacco e portoghese. I testi nelle immagini vengono analizzati con tecnologia di iconoscimento ottico dei caratteri (OCR). Se lo stealer rileva parole chiave sensibili, invia le immagini direttamente ai cybercriminali.

L’obiettivo principale dei cybercriminali è individuare frasi per il recupero dei portafogli di criptovalute che consentono di ottenere il pieno controllo e rubare il denaro. Oltre a estrarre queste informazioni importanti, SparkCat è in grado di raccogliere anche altri dati personali dagli screenshot, come messaggi e password.

Apple ha eliminato le app che rubavano criptovalite con l'OCR - macitynet.it
ComeCome, una app nella quale è stato individiato il malware “SparkCat”.

Analizzando le versioni per Android del malware, gli esperti di Kaspersky hanno rilevato alcuni commenti nel codice scritti in lingua cinese. Inoltre, la versione iOS contiene i nomi delle home directory degli sviluppatori, “qiongwu” e “quiwengjing”, il che suggerisce che gli attori della minaccia dietro la campagna conoscono bene il cinese. Tuttavia, non ci sono prove sufficienti per attribuire la campagna a un gruppo noto di cybercriminali.

Per evitare di diventare vittima di malware di questo tipo il consiglio è di riflettere prima di concedere il permesso ad app qualsiasi di accedere alla galleria fotografica, e soprattutto di Evitare di memorizzare nella propria galleria screenshot contenenti informazioni sensibili, comprese le frasi di recupero dei portafogli di criptovalute.

Per tutte le notizie sulla sicurezza informatica rimandiamo alla sezione dedicata di macitynet.

Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

I consigli per i tuoi regali

CTA Natale iGuida [per Settimio] - macitynet.it
iGuide per i regali di Natale - macitynet..ti

Ogni anno testiamo le ultime novità del mercato, per poi raccogliere in articoli dedicati i migliori prodotti per ogni categoria. Queste guide, che aggiorniamo periodicamente, non solo vi permettono di migliorare la vostra attrezzatura ma, visto il periodo, diventano anche un ottimo spunto da cui partire per fare un regalo coi fiocchi ai propri cari.

A tal proposito le trovate organizzate qui sotto per tipologia, così da facilitarvi ulteriormente la ricerca del Regalo Perfetto. Le guide vengono modificate di continuo e fino a Natale vedrete man mano aggiungersi quelle che aggiorneremo.

Partiamo dai migliori:

iPhone e Smartphone

iPad e tablet

Mac e PC

Fotografia e Creatività

Viaggiaresmart

Audio e Video

Intrattenimento

Pubblicità
Pubblicità

Ultimi articoli