Lojas de Apple e Google tinham apps com malware para roubar criptomoedas

Aplicativos distribuídos pelas lojas oficiais da Apple e do Google continham malware para acessar capturas de telas (mais conhecidas como “prints”), ler as informações e roubar criptomoedas. O código infectado foi descoberto tanto em apps legítimos quando em programas completamente falsos.
A empresa de cibersegurança Kaspersky identificou a campanha de ataques, que recebeu o nome de “SparkCat”, e reportou as informações em seu blog. Segundo a companhia, esta é a primeira vez que encontram na App Store (da Apple) um malware com reconhecimento de caracteres para extrair texto de imagens.

Na Play Store (do Google), que disponibiliza informações sobre número de downloads, os aplicativos com malware foram baixados mais de 242 mil vezes. A App Store não divulga estes dados.
Os aplicativos infectados pedem permissão para acessar a galeria de fotos quando o usuário tenta usar o suporte por chat do serviço.
Caso a vítima conceda a permissão, o malware usa a tecnologia de reconhecimento ótico de caracteres (OCR, na sigla em inglês) para ler o texto contido nas imagens da pasta de capturas de tela e procurar por frases de recuperação ou senhas de carteiras de criptomoedas.

Essas informações são enviadas aos criminosos responsáveis pelo ataque, que acessam as carteiras e roubam as criptomoedas.
Fonte: Tecnoblog
Entre para comentar.