App Store首次发现存在读取屏幕截图的恶意软件
2025-02-06

网络安全软件公司卡巴斯基(Kaspersky)近日报告称,苹果App Store和Google Play中的部分应用程序隐藏了恶意屏幕截图读取代码,这些代码利用OCR技术窃取用户的加密货币信息。卡巴斯基在博客中称,这是首个已知案例,即恶意软件利用OCR技术从图片中提取文本,并成功进入苹果App Store。据悉,该恶意软件名为SparkCat,自2024年3月起活跃,已感染数十万台设备,主要针对欧洲和亚洲地区的Android和iOS用户。它利用基于谷歌MLKit库构建的OCR插件,扫描用户截图中的加密货币钱包恢复短语等敏感信息,并将其发送至攻击者服务器。卡巴斯基建议用户避免在照片库中保存包含敏感信息的截图,并定期检查设备安全状况。