Cybercode
tecnoblog
tecnoblog
Tecnologia · · 2 min de leitura ·

Lojas de Apple e Google tinham apps com malware para roubar criptomoedas

Lojas de Apple e Google tinham apps com malware para roubar criptomoedas

Aplicativos distribuídos pelas lojas oficiais da Apple e do Google continham malware para acessar capturas de telas (mais conhecidas como “prints”), ler as informações e roubar criptomoedas. O código infectado foi descoberto tanto em apps legítimos quando em programas completamente falsos.

A empresa de cibersegurança Kaspersky identificou a campanha de ataques, que recebeu o nome de “SparkCat”, e reportou as informações em seu blog. Segundo a companhia, esta é a primeira vez que encontram na App Store (da Apple) um malware com reconhecimento de caracteres para extrair texto de imagens.

Imagem de uma mão segurando um iPhone com o aplicativo da App Store selecionado
Malware na App Store com reconhecimento de caracteres é inédito (foto: André Fogaça/Tecnoblog)

Na Play Store (do Google), que disponibiliza informações sobre número de downloads, os aplicativos com malware foram baixados mais de 242 mil vezes. A App Store não divulga estes dados.

Os aplicativos infectados pedem permissão para acessar a galeria de fotos quando o usuário tenta usar o suporte por chat do serviço.

Caso a vítima conceda a permissão, o malware usa a tecnologia de reconhecimento ótico de caracteres (OCR, na sigla em inglês) para ler o texto contido nas imagens da pasta de capturas de tela e procurar por frases de recuperação ou senhas de carteiras de criptomoedas.

App da Google Play Store no Android
Apps infectados foram baixados 242 mil vezes na Play Store (foto: André Fogaça/Tecnoblog)

Essas informações são enviadas aos criminosos responsáveis pelo ataque, que acessam as carteiras e roubam as criptomoedas.

Fonte: Tecnoblog

Publicidade