Kaspersky บริษัทผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์ ออกคำเตือนเกี่ยวกับมัลแวร์ตัวใหม่ SparkCat ซึ่งถูกพบในแอปพลิเคชันบน AppStore และ Google Play ตั้งแต่ช่วงเดือนมีนาคม 2024 นี่เป็นครั้งแรกที่พบมัลแวร์แบบ OCR ใน AppStore
โดยมัลแวร์ตัวนี้มีความสามารถพิเศษในการ ใช้เทคโนโลยีจดจำข้อความจากภาพ (OCR - Optical Character Recognition) เพื่อสแกนข้อความในรูปภาพที่อยู่ในแกลเลอรีของโทรศัพท์ และขโมยข้อมูลสำคัญ เช่น Recovery Phrase (ชุดคำศัพท์ภาษาอังกฤษง่าย ๆ ตั้งแต่ 12–24 คำที่ถูกระบบของกระเป๋าดิจิทัลสุ่มสร้างขึ้นมา ใช้สำหรับกู้ Private key เพื่อให้ผู้ใช้สามารถเข้าถึงสินทรัพย์ดิจิทัล) และรหัสผ่าน
SparkCat ถูกพบว่าแพร่กระจายผ่านแอปพลิเคชันที่ดูน่าเชื่อถือ รวมถึงแอปประเภทต่าง ๆ เช่น
จากข้อมูลของ Kaspersky พบว่า แอปที่มีมัลแวร์ใน Google Play มียอดดาวน์โหลดไปแล้วกว่า 242,000 ครั้ง ซึ่งหมายความว่าผู้ใช้จำนวนมากอาจได้รับผลกระทบ
สิ่งที่ทำให้มัลแวร์ตัวนี้อันตรายคือ การขอสิทธิ์ดูแกลเลอรีนั้นดูสมเหตุสมผลและแนบเนียน เช่น ในกรณีที่ผู้ใช้ต้องการอัปโหลดรูปภาพหรือส่งภาพให้ฝ่ายสนับสนุนลูกค้า ทำให้ผู้ใช้ไม่ทันระวัง
จากการวิเคราะห์พบว่า มัลแวร์ตัวนี้เน้นโจมตีผู้ใช้ใน สหรัฐอาหรับเอมิเรตส์ (UAE), ยุโรป และเอเชีย โดยพิจารณาจาก ประเทศที่มีผู้ใช้งานแอปติดมัลแวร์ และภาษาที่มัลแวร์สามารถอ่านได้ ได้แก่
ถึงแม้จะยังไม่มีข้อมูลแน่ชัดเกี่ยวกับกลุ่มผู้อยู่เบื้องหลัง แต่พบหลักฐานบางอย่างที่บ่งชี้ว่า มัลแวร์นี้อาจพัฒนาโดยกลุ่มที่ใช้ภาษาจีน
อ้างอิง: www.kaspersky.co.za
ลงทะเบียนเข้าสู่ระบบ เพื่ออ่านบทความฟรีไม่จำกัด