کشف بدافزار جدید در اپاستور و گوگلپلی
مؤسسه امنیتی کسپرسکی گزارش داده است که یک کمپین انتشار بدافزار فروشگاه های برنامه محبوب AppStore و Google Play را کشف کرده است که به دنبال کلیدهای امنیتی برای ورود به کیف پول مجازی با بررسی عکس های حافظه قربانیان است.
اپل در سالهای اخیر توجه ویژه ای به امنیت فروشگاه App خود داشته است و همیشه از این امر به عنوان ابزاری برای برتری نسبت به اندروید استفاده کرده است. با این حال ، گزارش های جدید از محققان امنیتی موسسه کسپرسکی نشان می دهد که حتی AppStore از نفوذ بدافزار نجات نیافته است و برخی از عناوین موجود در آن ، سرقت داده های کاربران است.
صفحه این برنامه اکنون در Google Play از دسترس نیست
در مقاله ای که توسط دو محقق امنیتی توسط تیم کسپرسکی منتشر شده است ، ادعا کرده است که کمپین SparkCat توانسته است با انتشار برنامه های آلوده در Google Play و AppStore برخی از کاربران را آلوده کند. بررسی در مورد کدهای این بدافزار نشان داده است که با بررسی تصاویر در گالری کاربران ، به دنبال شرایط امنیتی برای بازیابی حساب و ورود به کیف پول ارز است.
محققان کسپرسکی خاطرنشان کردند که این کمپین از طریق فروشگاه های رسمی برنامه ها و مجاری غیررسمی از طریق تلفن های کاربران نصب شده است و رکوردی از 6000 بارگیری در دستگاه های Android را تنظیم کرده است. اما هیچ اطلاعاتی در مورد گسترش آن در بین محصولات اپل وجود ندارد.

کد مربوط به تماس OCR و جستجوی کلمات کلیدی در متون استخراج شده
ظاهراً برنامه آلوده با استفاده از کتابخانه کیت Google ML به OCR مجهز شده است که می تواند متون را از عکس ها استخراج کند. تصاویری که متون مشابهی با کلیدهای امنیتی مرتبط با کیف پول های مجازی دارند ، به سرورهای کنترل شده به سارقان ارسال شده است. همچنین خاطرنشان شده است که داده های حساس دیگری مانند رمزهای عبور یا پیام های شخصی در بین تصاویر بارگذاری شده وجود دارد.
کدام برنامه های AppStore و Google Play آلوده هستند؟
در حال حاضر ، تعدادی از برنامه های آلوده به طور رسمی توسط محققان کسپرسکی ، از جمله سفارش مواد غذایی Comecome ، دستیار چتای ، و Wetink و Anygpt Messenger اعلام شده است. حتی پس از چند ساعت پس از انتشار گزارش ، برخی از عناوین هنوز در Google Play و AppStore قرار دارند. جالب است بدانید که حتی برخی از کاربران در مورد آلودگی آنها در نظرات این برنامه ها هشدار داده اند. اما هیچ بررسی ای توسط ناظران انجام نشده است.

بررسی های بیشتر نشان می دهد که این بدافزار از ماه مارس در فروشگاه های رسمی گوگل و اپل حضور داشته است. اما مشخص نیست که آیا برنامه های آلوده برای این منظور طراحی شده اند یا با حمله زنجیره ای تهیه شده اند. همچنین گفته شده است که کاربران اروپایی و آسیایی بیشتر مورد هدف کمپین اخیر قرار گرفته اند و توصیه می شود اگر برنامه ها را روی دستگاه خود نصب کرده اید ، به سرعت آن را حذف می کنید.
