中国领先的工业平台

返回贤集网 返回微头条
贤集网技术微头条APP获取

开发者账户也被终止!苹果下架被OCR读屏恶意软件侵袭的应用程序

 摩尔后时代

下载贤集网APP入驻自媒体

2月11日消息,卡巴斯基披露新型“SparkCat”恶意软件侵袭少量iOS应用程序后,苹果迅速从App Store下架相关应用,包括ComeCome、WeTink和AnyGPT等。起初下架11款,后续又发现89款含相同恶意代码的应用,这些应用此前因违反欺诈政策已被拒或下架,对应开发者账户也被终止。

这些恶意应用含具备OCR功能的恶意框架,旨在扫描iPhone上的图像和截图,窃取敏感信息,尤其是加密钱包恢复短语,以盗取加密货币,也会攻击其他关键短语。因苹果默认阻止应用访问照片,恶意应用需获用户明确许可才能运行,若得权限,便扫描图片找关键短语,找到就上传至远程服务器,目标可能是欧亚地区iOS用户。

早在iOS 14,苹果就对应用访问图片权限精细化控制,用户可选择有限访问。用户应避免使用不明应用,慎授全部图片访问权。此外,苹果的应用程序隐私报告可助用户了解应用对敏感数据的访问情况,该报告在设置“隐私”部分可查。 

最新回复
发布回复
回复摩尔后时代:我之前用过一个藏图片的软件,结果删了照片还能被恶意软件找到,苹果还是得加强隐私保护啊,不然这些恶意软件太嚣张了。
回复摩尔后时代:卡巴斯基发现“SparkCat”恶意软件感染iOS应用,苹果下架11款应用并发现89款含相同代码的应用。
回复摩尔后时代:恶意软件旨在窃取加密货币,针对欧亚用户。iOS 14增加图像访问控制,建议避免不可靠应用,查看应用隐私报告。
回复摩尔后时代:Android 用户可以通过内置的 Google Play Protect 安全功能免受已知版本恶意软件的攻击。
回复摩尔后时代:为了防范类似攻击,也建议 iOS 用户避免授权应用程式过多的相册存取权限,并定期检查装置的隐私设置,以确保个人资料安全。

为您推荐

热门交流