—
User Android dan iPhone harus waspada Di Alat Lunak yang dirancang Untuk membobol rekening.
Alat Lunak yang tersedia Ke Google Play Store dan App Store tersebut mengandung software development kit (SDK) yang dirancang Untuk mencuri kode Perawatan Portemonnee kripto menggunakan pencuri pengenalan karakter optik (OCR).
Promosi Politik serangan siber ini dinamakan “SparkCat” sesuai Bersama nama (“Spark”) salah satu komponen SDK berbahaya Di Alat Lunak yang terinfeksi, dan para pengembang kemungkinan besar tidak secara sadar ikut serta Di operasi ini.
Menurut Kaspersky, Ke Google Play saja Alat Lunak yang terinfeksi telah diunduh lebih Bersama 242.000 kali.
“Kami menemukan Alat Lunak Android dan iOS yang Memperoleh SDK/kerangka kerja berbahaya yang disematkan Untuk mencuri frasa Perawatan Portemonnee kripto, beberapa Ke antaranya tersedia Ke Google Play dan App Store,” jelas Kaspersky, dikutip Bersama Bleeping Computer.
“Alat Lunak yang terinfeksi telah diunduh lebih Bersama 242.000 kali Bersama Google Play. Ini adalah Tindak Kejahatan pertama yang diketahui sebagai pencuri yang ditemukan Ke App Store,” tambahnya.
SDK berbahaya Ke Alat Lunak Android yang terinfeksi menggunakan komponen Java berbahaya yang disebut “Spark”, yang menyamar sebagai modul analitik. Komponen ini menggunakan file konfigurasi terenkripsi yang disimpan Ke GitLab, yang menyediakan perintah dan pembaruan operasional.
Ke platform iOS, kerangka kerja ini Memperoleh nama yang berbeda seperti “Gzip,” “googleappsdk,” atau “stat.” Di Itu, framework ini juga menggunakan modul jaringan berbasis Rust yang disebut “im_net_sys” Untuk menangani komunikasi Bersama server command and control (C2).
Modul ini menggunakan Google ML Kit OCR Untuk mengekstrak teks Bersama gambar Ke Alat, mencoba menemukan frasa Perawatan yang dapat digunakan Untuk memuat Portemonnee Kurs Matauang kripto Ke Alat Striker tanpa mengetahui kata sandinya.
“Ini [komponen berbahaya] memuat model OCR yang berbeda tergantung Ke bahasa sistem Untuk membedakan karakter Latin, Korea, Cina, dan Jepang Ke gambar,” kata Kaspersky.
“Lalu, SDK mengunggah informasi tentang Alat Ke server perintah Ke sepanjang jalur / api / e / d / u, dan sebagai tanggapannya, Memperoleh objek yang mengatur operasi malware Berikutnya,” lanjutnya.
Menurut Kaspersky, ada 18 Alat Lunak Android dan 10 Alat Lunak iOS yang terinfeksi, dan masih banyak yang tersedia Ke toko Alat Lunak masing-masing.
Salah satu Alat Lunak yang dilaporkan terinfeksi Bersama Kaspersky adalah Alat Lunak Android ChatAi, yang telah diinstal lebih Bersama 50.000 kali. Alat Lunak ini sudah tidak lagi tersedia Ke Google Play.
Artikel ini disadur –> cnnindonesia.com Indonesia News: Awas Ada Alat Lunak Berbahaya Ke Hp, Bisa Kuras Rekening Seketika











