کشف بدافزار جدید در اپاستور و گوگلپلی
موسسه امنیتی کسپرسکی گزارش داده است که کمپین نسخه بدافزار برنامه های معروف AppStore و Google Play را کشف کرده است که با بررسی حافظه قربانیان به دنبال معرفی کیف پول مجازی بودند.
اپل در سالهای اخیر به امنیت فروشگاه برنامه خود توجه ویژه ای کرده است و همیشه از این امر به عنوان ابزاری برای بهتر از Android استفاده کرده است. با این حال ، گزارش های جدید محققان امنیتی در موسسه کسپرسکی نشان می دهد که حتی AppStore از نفوذ بدافزار منفجر نشده است و برخی از آدرس های موجود در آنها سرقت داده های کاربر است.
صفحه ای از این برنامه اکنون در Google Play از پول خارج است
در مقاله ای که توسط دو محقق امنیتی توسط تیم کسپرسکی منتشر شده است ، وی ادعا کرد که کمپین SparkCat موفق به آسیب رساندن به برخی از کاربران با انتشار برنامه های آسیب دیده در Google Play و AppStore شد. بررسی در مورد نمادهای این برنامه های مخرب نشان می دهد که با بررسی عکس ها در نمایشگاه کاربر ، وی از شرایط ایمنی برای بازیابی حساب و ورود به سبد ارز درخواست کرد.
محققان کسپرسکی اظهار داشتند که این کمپین از طریق فروشگاه های برنامه های رسمی و کانال های غیررسمی روی تلفن های کاربران نصب شده و رکوردی از 6000 بارگیری در دستگاه های Android ایجاد کرده است. اما هیچ اطلاعاتی در مورد گسترش آن بین محصولات اپل وجود ندارد.

کد مربوط به تماس با حروف و جستجوی کلمات کلیدی در متون استخراج شده
ظاهراً برنامه آسیب دیده با استفاده از مجموعه Google ML مجهز به OCR است که می تواند متون را از تصاویر استخراج کند. تصاویری که متون مشابهی از کلیدهای امنیتی مرتبط با اوراق بهادار مجازی دارند به سرورهای کنترل شده ارسال می شوند. همچنین مشاهده شده است که داده های حساس دیگری مانند رمزهای عبور یا پیام های شخصی بین تصاویر بارگیری شده وجود دارد.
برنامه های AppStore و Google Play چیست؟
در حال حاضر ، تعدادی از برنامه ها به طور رسمی توسط محققان کسپرسکی ، از جمله سفارش غذا Comecome ، دستیار چتای ، Betink و Anygpt Messenger اعلام شده است. حتی چند ساعت پس از انتشار این گزارش ، برخی از آدرس ها هنوز در Google Play و AppStore قرار دارند. جالب است بدانید که حتی برخی از کاربران در اظهار نظر این برنامه ها نسبت به آلودگی هشدار داده اند. اما هیچ بررسی ای توسط ناظران انجام نشده است.

بررسی های اضافی نشان می دهد که برنامه های مضر از ماه مارس در فروشگاه های رسمی گوگل و اپل بوده اند. اما هنوز مشخص نیست که آیا برنامه های آسیب دیده برای این منظور طراحی شده اند یا با یک حمله سری ارائه شده اند. گفته شده است که کاربران اروپایی و آسیایی از طریق آخرین کمپین مورد هدف قرار گرفته اند و توصیه می شود اگر برنامه ها را روی دستگاه خود نصب کنید ، آنها را به سرعت حذف کرده اید.






