Новые данные:
✔️ Злоумышленники активно обновляют вредоносные приложения, маскируя их под VPN-сервисы, редакторы фото и инструменты для криптотрейдинга.
✔️ По данным Dr.Web, троян теперь перехватывает SMS и двухфакторную аутентификацию (2FA), что ставит под угрозу банковские аккаунты и криптокошельки.
✔️ Apple удалила 18 из 20 зараженных приложений, но некоторые (например, Lucky Address и GBet) могут оставаться доступными через сторонние магазины.
Как работает SparkCat:
🔸 Использует OCR-технологию для сканирования текста на скриншотах, фото документов (паспортов, водительских прав) и QR-кодов.
🔸 При обнаружении ключевых слов ("пароль", "биткоин", "перевод") автоматически загружает данные на серверы в Китае и Турции.
🔸 Маскируется под системные процессы iOS, что затрудняет обнаружение.
Добавлены в черный список:
- EasyVPN+ (поддельный VPN)
- CryptoAI Trader (фиктивный криптобот)
- PicMagic Pro (редактор фото с доступом к галерее).
Что делать:
1️⃣ Удалите подозрительные приложения, особенно из списка выше.
2️⃣ Проверьте разрешения: если программа запрашивает доступ ко всей галерее или SMS — это красный флаг!
3️⃣ Смените пароли и отзовите доступ к кошелькам, если использовали зараженные сервисы.
⚠️ Важно: Это первая массовая атака на iOS через App Store. Ранее считалось, что Apple эффективно блокирует подобные угрозы.
Please open Telegram to view this post
VIEW IN TELEGRAM
Приложения, в которых был обнаружен троян #SparkCat:
- ComeCome (доставка еды)
- Lucky Address (криптообменник)
- Wet Ink
- ikun
- AnyGPT (ИИ-чаты)
- GBet
- POP Messenger
- hkaTV
Однако, следует отметить, что эти приложения могли быть удалены из App Store после обнаружения вредоносного ПО.
💥 Подписывайтесь на @GamesCryptoTG - игры на блокчейне, NFT и многое другое!
- ComeCome (доставка еды)
- Lucky Address (криптообменник)
- Wet Ink
- ikun
- AnyGPT (ИИ-чаты)
- GBet
- POP Messenger
- hkaTV
Однако, следует отметить, что эти приложения могли быть удалены из App Store после обнаружения вредоносного ПО.
Please open Telegram to view this post
VIEW IN TELEGRAM