Aplicațiile malițioase vizează detectarea frazelor de recuperare pentru portofelele de criptomonede, permițând atacatorilor să obțină acces la Bitcoin și alte tipuri de criptomonede.
Aceste aplicații includ un modul malițios care utilizează un plugin OCR bazat pe biblioteca Google ML Kit pentru a recunoaște textul din imaginile stocate în memoria dispozitivului. Dacă aplicația detectează o captura de ecran care conține date despre portofelele de criptomonede, o trimite către un server accesibil atacatorilor.
Anterior, un malware similar a fost detectat pe dispozitive Android și PC-uri, dar acum s-a răspândit și pe iOS. Aplicațiile malițioase, inclusiv ComeCome, WeTink și AnyGPT, rămân disponibile pe App Store. Nu este clar dacă infecția rezultă din acțiuni deliberate ale dezvoltatorilor sau este legată de un atac al lanțului de aprovizionare.
La instalare, aplicațiile infectate solicită permisiunea de a accesa fotografiile utilizatorului. Dacă li se acordă, modulul...