新的代碼SparkCat讀取銀行帳戶的照片帳戶,專家建議實現#SparkCat #hacking #nguyninhme #kaspersky #photochongtin。
最近,卡巴斯基(Kaspersky)的網絡安全風險中心說,新特洛伊(New Trojan)偷走了名為SparkCat的新數據,在App Store上運營和Google Play至少從2024年3月開始。
這是有毒軟件首次使用OCR技術,該技術出現在官方應用商店中,標誌著對智能手機用戶的新威脅。該惡意代碼通過掃描用戶的照片庫來搜索包含敏感信息的圖像,尤其是包含電子錢包修復短語的屏幕截圖。當找到此信息時,SparkCat將將它們發送給攻擊者,幫助他們控制用戶的E -Wallet並進行非法交易。
SparkCat的特殊功能之一是可以隱藏法律應用程序,即使在諸如消息傳遞應用程序,AI助理,食物交付或申請中的申請中也可以使用。這些應用程序看起來可能與法律應用程序非常相似,從而使用戶難以識別潛在的風險。某些應用程序甚至是設計,因此可以輕鬆地超越App Store和Google Play的審查制度。
安裝後,SparkCat將需要訪問用戶的照片庫,這一要求對於需要訪問用戶圖像操作的應用程序似乎是合理的。但是,訪問時,SparkCat將掃描和分析設備上存在的所有圖像以搜索敏感信息。當找到諸如恢復e -wallet之類的短語時,此惡意代碼將立即將這些圖像發送給黑客,從而幫助壞人適合受害者的財產。
卡巴斯基(Kaspersky)的有毒軟件分析師Dmitry Kalinin說:“ SparkCat能夠迅速傳播,很難通過隱藏法律申請並要求訪問負擔得起的理性來檢測。這使用戶和審查應用程序很容易忽略潛在的風險。”
為了保護自己免受火花貓和類似惡意軟件的風險,安全專家建議用戶在授予應用程序時要小心,尤其是訪問照片庫。用戶還應避免存儲包含敏感信息的屏幕截圖,包括在其照片庫中恢復電子錢包的短語。密碼和重要信息應存儲在安全密碼管理應用程序中。
此外,為了保護個人設備和數據,用戶應使用可靠的安全軟件(例如Kaspersky Premium)來防止惡意感染的風險。如果安裝了SparkCat感染的應用程序之一,則用戶應立即刪除,並且在有問題更新以解決問題之前不重新安裝。
Nguyen Minh(Th)
有關的
從博士那裡發現更多。 Apple Store-真正的Apple System VN-率先
註冊以接收發送給您電子郵件的最新帖子。
探索更多來自 Gizmo Review 的內容
Subscribe to get the latest posts sent to your email.