Apple và Google gỡ bỏ các ứng dụng di động độc hại khỏi ứng dụng
Apple và Google đã xóa tới 20 ứng dụng khỏi cửa hàng ứng dụng của họ sau khi các nhà nghiên cứu bảo mật phát hiện các ứng dụng này chứa phần mềm độc hại đánh cắp dữ liệu trong gần một năm.
Các nhà nghiên cứu bảo mật tại Kaspersky cho biết phần mềm độc hại có tên SparkCat đã hoạt động từ tháng 3 năm 2024. Ban đầu, các nhà nghiên cứu tìm thấy phần mềm độc hại trong một ứng dụng giao đồ ăn được sử dụng tại Các Tiểu vương quốc Ả Rập Thống nhất và Indonesia nhưng sau đó tìm thấy phần mềm độc hại trên 19 ứng dụng khác không liên quan, mà họ cho biết đã được tải xuống tích lũy hơn 242.000 lần thông qua Cửa hàng Play của Google.
Sử dụng mã được thiết kế để ghi lại văn bản hiển thị trên màn hình của người dùng được gọi là nhận dạng ký tự quang học (OCR), các nhà nghiên cứu phát hiện ra phần mềm độc hại đã quét thư viện hình ảnh trên thiết bị của nạn nhân để tìm từ khóa nhằm tìm cụm từ khôi phục cho ví tiền điện tử ở nhiều ngôn ngữ khác nhau, bao gồm tiếng Anh, tiếng Trung, tiếng Nhật và tiếng Hàn.
Các nhà nghiên cứu phát hiện ra rằng bằng cách sử dụng phần mềm độc hại để nắm bắt cụm từ khôi phục của nạn nhân, kẻ tấn công có thể kiểm soát hoàn toàn ví của nạn nhân và đánh cắp tiền của họ.
Các nhà nghiên cứu cho biết phần mềm độc hại này cũng có thể cho phép trích xuất thông tin cá nhân từ ảnh chụp màn hình, chẳng hạn như tin nhắn và mật khẩu.
Sau khi nhận được báo cáo từ các nhà nghiên cứu, Apple đã xóa các ứng dụng bị xâm phạm khỏi App Store vào tuần trước, tiếp theo là Google.
Người phát ngôn của Google, Ed Fernandez, chia sẻ với TechCrunch rằng: "Tất cả các ứng dụng được xác định đã bị xóa khỏi Google Play và các nhà phát triển đã bị cấm".
Người phát ngôn của Google cũng xác nhận rằng người dùng Android đã được bảo vệ khỏi các phiên bản phần mềm độc hại này thông qua tính năng bảo mật Google Play Protect tích hợp sẵn.
Hiện, Apple không động thái gì trước vấn đề này.
Người phát ngôn của Kaspersky, Rosemarie Gonzales, nói với TechCrunch rằng trong khi các ứng dụng được báo cáo đã bị xóa khỏi các cửa hàng ứng dụng chính thức, dữ liệu đo từ xa của công ty cho thấy phần mềm độc hại này cũng có sẵn trên các trang web khác và các cửa hàng ứng dụng không chính thức.