فیلم بیشتر »»
کد خبر ۱۰۳۶۳۴۳
تاریخ انتشار: ۱۰:۲۴ - ۲۱-۱۱-۱۴۰۳
کد ۱۰۳۶۳۴۳
انتشار: ۱۰:۲۴ - ۲۱-۱۱-۱۴۰۳

شناسایی بدافزاری که اسکرین‌شات‌ها را می‌خواند و در اپ استور و گوگل پلی حضور داشت! + اقدامات امنیتی برای کاربران و توصیه مهم

شناسایی بدافزاری که اسکرین‌شات‌ها را می‌خواند و در اپ استور و گوگل پلی حضور داشت! + اقدامات امنیتی برای کاربران و توصیه مهم
با توجه به کشف این بدافزار، کاربران باید در نصب اپلیکیشن‌ها و اعطای مجوزهای دسترسی محتاط باشند. هنوز مشخص نیست که این بدافزار از طریق یک حمله زنجیره تأمین منتشر شده یا توسعه‌دهندگان عمداً آن را در برنامه‌های خود قرار داده‌اند. اپل و گوگل هنوز در این مورد اظهار نظری نکرده‌اند.

کسپرسکی اخیراً بدافزاری را در اپ استور اپل و گوگل پلی شناسایی کرده که با استفاده از فناوری OCR، متن‌های حساس مانند رمزهای عبور کیف پول‌های دیجیتال را از اسکرین‌شات‌های شما استخراج می‌کند!

نحوه عملکرد این بدافزار چگونه است؟

به گزارش ترنجی، این بدافزار که بخشی از کمپین “SparkCat” است، در برنامه‌هایی مثل WeTink و AnyGPT مخفی شده و پس از دریافت دسترسی به گالری تصاویر، از فناوری Google OCR برای استخراج متن از تصاویر استفاده می‌کند.

نرم افزارهای آلوده شناسایی‌شده

● WeTink – برنامه چت هوش مصنوعی

● AnyGPT – دستیار مبتنی بر هوش مصنوعی

● ComeCome – اپلیکیشن تحویل غذا

اقدامات امنیتی برای کاربران

کسپرسکی توصیه می‌کند که کاربران:

● قبل از نصب اپلیکیشن‌ها، نظرات کاربران و مجوزهای درخواستی را بررسی کنند.

● به هیچ اپلیکیشنی دسترسی غیرضروری به گالری تصاویر ندهند.

● هشدار: این اولین بار است که چنین بدافزاری در اپ استور اپل شناسایی می‌شود، بنابراین کاربران iOS باید توجه ویژه‌ای داشته باشند.

نترسید، هوشمندانه عمل کنید

با توجه به کشف این بدافزار، کاربران باید در نصب اپلیکیشن‌ها و اعطای مجوزهای دسترسی محتاط باشند. هنوز مشخص نیست که این بدافزار از طریق یک حمله زنجیره تأمین منتشر شده یا توسعه‌دهندگان عمداً آن را در برنامه‌های خود قرار داده‌اند. اپل و گوگل هنوز در این مورد اظهار نظری نکرده‌اند.

اگر این نرم افزارها را نصب دارید، سریعا آن‌ها را حذف کرده و اطلاعات حساس موجود در گالری خود را (مانند رمز عبور و غیره) ابتدا حذف و سپس اقدام به تغییر رمز آن‌ها کنید.

برچسب ها: بدافزار ، اسکرین شات
ارسال به دوستان
دفاع عضو شورای عالی فضای مجازی از فیلترینگ و اینترنت طبقاتی / در صورت خروج از شرایط جنگی، واتس‌اپ بازگشایی می‌شود آتش‌سوزی در مجتمع تجاری ۱۳ طبقه خیابان جمهوری تهران فولاد سیرجان نایب قهرمان لیگ قهرمانان والیبال آسیا شد غربالگری تیم ملی والیبال؛ ۱۴ بازیکن از اردو کنار گذاشته شدند هشدار مرکز اطلاعات مالی درباره پولشویی با کارت‌های بازرگانی هشدار هواشناسی درباره باران و رعدوبرق در ۲۳ استان کشور گزارش تحلیلی از مرزهای مالی و قانونی صنعت بیمه؛ چرا جبران خسارت‌های جنگ در توان بیمه‌های تجاری نیست؟ روز جهانی ارتباطات و روابط عمومی/ ستاد جدید برای حقوق ارتباطات چه خواهد کرد افشای ساخت دو پایگاه مخفی اسرائیل در عراق برای حمله به ایران ادعای اسرائیل درباره ترور بهاء بارود فرمانده حماس در غزه پکن آرام لبخند زد، واشنگتن نگران‌تر شد عضو هیئت رئیسه کمیسیون انرژی مجلس تشریح کرد؛ آخرین وضعیت تصمیم‌گیری درباره قیمت بنزین اعمال قانون ۷۳ هزار موتورسوار متخلف در تهران بزرگ غریب‌آبادی: تعرض به میراث فرهنگی ایران را پیگیری می‌کنیم «چت‌جی‌پی‌تی» دانشجویان ضعیف را ممتاز کرد؟