Streamuri Radio Clasic

Actualitate

Pericolul din AppStore

Actualitate 08:27

Aplicații periculoase descoperite în App Store: atac cibernetic asupra utilizatorilor de criptomonede

Un nou tip de amenințare cibernetică a fost descoperit recent în App Store, marcând o premieră negativă pentru ecosistemul Apple. Mai multe aplicații, aparent inofensive, folosesc tehnologia de recunoaștere optică (OCR) pentru a scana capturi de ecran în căutarea informațiilor necesare pentru a fura criptomonede din portofelele digitale ale utilizatorilor.

Descoperirea a fost făcută de Kaspersky, care leagă aceste aplicații de o campanie malware numită SparkCat, activă din ultima parte a anului trecut. Aceasta reprezintă prima oară când astfel de aplicații periculoase sunt identificate în App Store, deși în Google Play au fost deja raportate cazuri similare în trecut.

Cum funcționează atacul?

Aplicațiile compromise solicită acces la galeria foto a utilizatorului, un permisiune pe care multe aplicații legitime o cer pentru diverse funcționalități, ceea ce le face greu de detectat. Odată ce obțin acest acces, folosesc Google OCR, o tehnologie de recunoaștere optică a caracterelor, pentru a analiza imaginile din telefon.

Ținta hackerilor: capturile de ecran cu informații sensibile

Mulți utilizatori obișnuiesc să salveze parole, fraze de recuperare ale portofelelor crypto sau alte date confidențiale sub formă de capturi de ecran. Aceste informații sunt apoi extrase de aplicațiile malițioase și transmise atacatorilor, care le pot folosi pentru a fura criptomonedele din conturile victimei.

Aplicațiile implicate în atac

Kaspersky a descoperit malware-ul în trei aplicații, două dintre ele fiind aplicații de AI chat, iar a treia fiind o aplicație legitimă de livrări numită ComeCome. Cu toate acestea, nu este clar dacă aplicația a fost infectată accidental sau dacă dezvoltatorii au introdus în mod deliberat acest malware.

Deși majoritatea atacurilor de acest tip sunt întâlnite pe dispozitive Android, unde securitatea Play Store este mai permisivă, prezența acestui malware în App Store este o surpriză, deoarece Apple aplică o politică strictă de securitate și verificare a aplicațiilor.

De ce e o amenințare majoră?

1. Afectează direct utilizatorii de criptomonede – Odată ce hackerii obțin frazele de recuperare sau parolele conturilor crypto, utilizatorii își pot pierde toate activele digitale.

2. Funcționează în fundal – Aplicațiile nu solicită direct parolele, ci pur și simplu scanează imaginile existente în telefon.

3. Exploit pe un ecosistem considerat sigur – Până acum, App Store era considerat mult mai sigur decât Google Play, însă această descoperire arată că nici platforma Apple nu este imună la astfel de atacuri.

Cum te poți proteja?

Pentru a evita să devii victima acestui tip de atac, iată câteva măsuri de securitate pe care ar trebui să le iei:

✅ Nu acorda permisiunea de acces la galeria foto aplicațiilor necunoscute – Dacă o aplicație AI chat sau o aplicație de livrare îți cere acces la imagini, verifică de ce are nevoie de această permisiune.

✅ Șterge capturile de ecran cu informații sensibile – Dacă ai salvat parole sau fraze de recuperare în galerie, șterge-le imediat. Folosește un manager de parole securizat în loc de capturi de ecran.

✅ Instalează o soluție de securitate pentru mobil – Un antivirus actualizat poate detecta comportamente suspecte ale aplicațiilor.

✅ Evită descărcarea aplicațiilor din surse necunoscute – Deși în acest caz aplicațiile au fost descoperite în App Store, este mai bine să te asiguri că aplicațiile pe care le instalezi provin de la dezvoltatori de încredere.

✅ Fii atent la actualizările aplicațiilor – Uneori, o aplicație legitimă poate deveni malițioasă după o actualizare, așa că verifică întotdeauna recenziile și schimbările recente din descriere.

Descoperirea acestor aplicații periculoase în App Store este un semnal de alarmă pentru utilizatorii de iPhone și iPad, care până acum se bazau pe securitatea platformei Apple. Atacatorii găsesc mereu noi metode de a exploata vulnerabilitățile și de a fura date sensibile, iar această tehnică de scanare a capturilor de ecran este una dintre cele mai sofisticate metode de atac de până acum.

Dacă deții criptomonede sau alte date sensibile, fii extrem de precaut cu aplicațiile cărora le oferi acces la galeria foto și adoptă măsuri proactive pentru protejarea conturilor tale digitale.

ANM ninsori, Balea Lac zapada, Bucuresti zapada, strat de zapada, zone afectateSursă foto: Shutterstock
Actualitate 6 zile ago

Harta zăpezii: zonele din România cu cele mai mari depuneri după viscol

Ninsorile din noaptea de marți spre miercuri au generat un strat semnificativ de zăpadă...

Actualitate 7 zile ago

Reforma administrației: Bolojan detaliază măsurile și economiile planificate

Premierul Ilie Bolojan a anunțat că elementele fundamentale ale reformei administrației au fost convenite...

Actualitate 7 zile ago

Regina contractelor cu statul își extinde afacerea printr-o televiziune agricolă

Mihaela Neagu, cunoscută pentru contractele sale cu statul, devine acționară la Agro TV, o...

arad, bărbat condamnat, complicitate mama, decizia instanței, viol fiica partenereiSursă foto: Shutterstock
Actualitate 7 zile ago

Bărbat condamnat la 20 de ani de închisoare pentru violul fiicei partenerei sale

Un bărbat din Arad a fost condamnat la 20 de ani de închisoare pentru...

Administrația Națională de Meteorologie, Cod portocaliu ninsori, ISU București, recomandări IGSU, viscol puternicSursă foto: Shutterstock
Actualitate o săptămână ago

Recomandările ISU București în urma avertizării de ninsori puternice

Inspectoratul General pentru Situații de Urgență a emis recomandări pentru populație, în urma avertizării...

Actualitate o săptămână ago

Volumul tranzacțiilor imobiliare din 2025: scădere semnificativă față de 2024

Volumul total al tranzacțiilor imobiliare din 2025 a fost de aproximativ 525 de milioane...

Actualitate o săptămână ago

Ministerul Justiției anunță programul interviurilor pentru procurori-șefi

Ministerul Justiției a stabilit perioada în care vor fi desfășurate interviurile pentru funcțiile de...

Actualitate 2 săptămâni ago

Noul interes pentru fostul Sidex Galați: Investitori mari cer caietul de sarcini

Mai mulți investitori au solicitat caietul de sarcini pentru licitația combinatului siderurgic Liberty Galați,...

Actualitate 2 săptămâni ago

Ministrul Mediului anunță reforme în Romsilva pentru combaterea tăierilor ilegale

Ministra Mediului, Diana Buzoianu, a declarat că speră ca săptămâna viitoare să fie adoptată...

Actualitate 2 săptămâni ago

Nicușor Dan anunță amânarea discuțiilor despre șefii parchetelor

Președintele Nicușor Dan a declarat că discuțiile privind numirile pentru șefii parchetelor și serviciilor...

Actualitate 10 luni ago

De ce nu te poți numi deștept doar pentru că ai studii superioare!?

🇳🇴🇷🇴 Norvegia vs. România: De ce nu studiile superioare fac diferența, ci mentalitatea civică...

Actualitate 11 luni ago

Ultimul sondaj comandat de Nicușor Dan

George Simion și Victor Ponta, în fruntea sondajelor pentru alegerile prezidențiale      ...

Actualitate 11 luni ago

Reprimarea imigrației în SUA este o criză și pentru comunitatea științifică globală

Măsurile stricte privind imigrația în Statele Unite stârnesc îngrijorare în rândul cercetătorilor din întreaga...

Actualitate 11 luni ago

Olanda intenționează să își dubleze efectivele militare până în 2030

Ministerul Apărării din Olanda a anunțat recent un obiectiv ambițios de a mai mult...

Actualitate 11 luni ago

Cristian Popescu Piedone ar putea părăsi conducerea ANPC

Cristian Popescu Piedone se confruntă cu posibilitatea de a pleca de la conducerea Autorității...

Actualitate 12 luni ago

Judecătoria Sectorului 1, așteptată să se pronunțe asupra contestației lui Călin Georgescu privind controlul judiciar

Judecătoria Sectorului 1 urmează să se pronunțe luni asupra contestației formulate de Călin Georgescu...

Actualitate 12 luni ago

Bolojan a plecat la Londra cu un avion de linie

Președintele interimar al României, Ilie Bolojan, a fost surprins călătorind la clasa economic într-un...

Actualitate 12 luni ago

Ilie Bolojan, la Summitul liderilor privind Ucraina: România susține un dialog transatlantic pentru securitate și stabilitate

Președintele interimar al României, Ilie Bolojan, participă duminică la Summitul liderilor privind Ucraina, organizat...

Actualitate 12 luni ago

Ucraina după vizita dezastruoasă a lui Zelensky la Washington: Unitate în fața incertitudinii

Indiferent dacă președintele Volodimir Zelensky a fost prins într-o capcană diplomatică sau dacă ar...

Actualitate 12 luni ago

Protest AUR în București: Participare redusă și incidente de securitate

Mitingul organizat sâmbătă de Alianța pentru Unirea Românilor (AUR) în Piața Universității din București...

Actualitate 12 luni ago

Protest AUR la București: Miting împotriva Guvernului Ciolacu și marș spre Piața Victoriei

Alianța pentru Unirea Românilor (AUR) a organizat sâmbătă un miting în Piața Universității, urmat...

Actualitate 12 luni ago

Reacții din România și Moldova după disputa Trump-Zelensky: Îngrijorări privind securitatea regională

Întâlnirea tensionată dintre președintele Ucrainei, Volodimir Zelensky, și omologul său american, Donald Trump, continuă...

Actualitate 12 luni ago

Administrația Trump schimbă strategia cibernetică: Rusia, scoasă de pe lista amenințărilor

Administrația Trump a semnalat public și privat că nu mai consideră Rusia o amenințare...

Actualitate 12 luni ago

Elena Lasconi reacționează dur după eșecul discuțiilor dintre Trump și Zelenski: „Lumea liberă înseamnă solidaritate, nu trădare!”

Liderul USR, Elena Lasconi, critică dur modul în care președintele SUA, Donald Trump, a...