{"id":8209,"date":"2025-02-06T20:19:52","date_gmt":"2025-02-06T20:19:52","guid":{"rendered":"https:\/\/howtogeek.blog\/it\/?p=8209"},"modified":"2025-02-06T20:19:52","modified_gmt":"2025-02-06T20:19:52","slug":"first-instances-of-malwareinfected-ios-apps-with-screen-reading-capabilities-discovered-in-app-store","status":"publish","type":"post","link":"https:\/\/howtogeek.blog\/it\/first-instances-of-malwareinfected-ios-apps-with-screen-reading-capabilities-discovered-in-app-store\/","title":{"rendered":"Scoperte nell&#8217;App Store le prime app iOS infette da malware con funzionalit\u00e0 di lettura dello schermo"},"content":{"rendered":"<h2>Minaccia emergente: malware scoperto nelle app iOS dall&#8217;Apple App Store e dal Google Play Store<\/h2>\n<p>La maggior parte degli utenti iPhone confida che i propri dispositivi mantengano uno scudo robusto contro i malware durante il download delle applicazioni. Storicamente, questo \u00e8 stato supportato dal rigoroso processo di verifica delle app di Apple. Tuttavia, un recente rapporto di Kaspersky rivela una preoccupante svolta nella sicurezza mobile: istanze di malware iOS sono apparse per la prima volta nell&#8217;App Store, con tecnologia OCR mirata a estrarre informazioni sensibili dagli screenshot degli utenti.<\/p>\n<h2>Comprendere il malware SparkCat<\/h2>\n<p>Come rivelato nelle scoperte di Kaspersky, questo malware, denominato &#8220;SparkCat&#8221;, \u00e8 attivo da marzo 2024 ed \u00e8 stato identificato in diverse applicazioni sia sull&#8217;Apple App Store che sul Google Play Store. Questo malware sofisticato utilizza un plugin OCR derivato dalla libreria ML Kit di Google, che gli consente di scansionare e leggere il testo estratto dagli screenshot archiviati nella galleria fotografica del dispositivo.<\/p>\n<h2>Minaccia primaria: sicurezza del portafoglio di criptovaluta<\/h2>\n<p>L&#8217;obiettivo primario del malware SparkCat \u00e8 allarmante: cerca frasi di recupero per i portafogli crittografici salvati come immagini. Una volta identificate, queste frasi di recupero possono essere trasmesse all&#8217;aggressore, che pu\u00f2 quindi prendere il controllo del portafoglio crittografico, portando al potenziale furto di preziose criptovalute. Per gli utenti abituati a proteggere i propri portafogli, va notato che gli individui esperti in genere vedono la frase di recupero o seed solo una volta durante la creazione del portafoglio, ed \u00e8 altamente consigliato conservare queste informazioni critiche in un luogo sicuro e offline piuttosto che come screenshot.<\/p>\n<h3>Implicazioni pi\u00f9 ampie per la sicurezza dei dati<\/h3>\n<p>Sebbene il targeting delle frasi del portafoglio crittografico sia l&#8217;obiettivo principale, la capacit\u00e0 del malware si estende oltre le criptovalute. Pu\u00f2 anche cercare e catturare altre password sensibili, creando un rischio pi\u00f9 ampio per la sicurezza dei dati degli utenti su varie piattaforme.<\/p>\n<h2>App interessate: cosa tenere d&#8217;occhio<\/h2>\n<p>Tra le applicazioni compromesse da questo malware ci sono:<\/p>\n<ul>\n<li><strong>WeTink<\/strong> \u2013 Un\u2019applicazione di chat basata sull\u2019intelligenza artificiale<\/li>\n<li><strong>AnyGPT<\/strong> \u2013 Un altro servizio di chat AI<\/li>\n<li><strong>ComeCome<\/strong> \u2013 Un&#8217;app per la consegna di cibo<\/li>\n<\/ul>\n<p>Nonostante le gravi implicazioni delle loro vulnerabilit\u00e0 di sicurezza, tutte e tre queste app sono ancora disponibili per il download sull&#8217;App Store.<\/p>\n<h2>Natura dell&#8217;iniezione di codice<\/h2>\n<p>Kaspersky deve ancora stabilire se questa integrazione di codice sia stata un&#8217;iniziativa intenzionale degli sviluppatori o una conseguenza inavvertita di un attacco alla supply chain. In ogni caso, tali insicurezze sottolineano l&#8217;importanza della vigilanza contro le minacce malware.<\/p>\n<h2>Misure preventive per gli utenti<\/h2>\n<p>Per gli utenti iPhone, una difesa cruciale contro l&#8217;estrazione non autorizzata di dati \u00e8 limitare l&#8217;accesso delle app alla tua libreria di foto. Segui questi passaggi per migliorare la tua sicurezza:<\/p>\n<ul>\n<li>Vai <code>Settings<\/code>a.<\/li>\n<li>Selezionare <code>Privacy &amp; Security<\/code>.<\/li>\n<li>Tocca <code>Photos<\/code>per visualizzare quali app hanno accesso.<\/li>\n<li>Rivedi e limita le autorizzazioni di accesso per tutte le app che non richiedono l&#8217;accesso completo.<\/li>\n<\/ul>\n<p>Questi piccoli accorgimenti possono rafforzare notevolmente le tue difese contro potenziali minacce.<\/p>\n<h2>Rimani informato<\/h2>\n<p>Per approfondimenti pi\u00f9 tecnici sul malware e un elenco completo dei framework iOS interessati, consulta il <a href=\"https:\/\/securelist.com\/sparkcat-stealer-in-app-store-and-google-play\/115385\/.how\" rel=\"noopener noreferrer nofollow\">rapporto dettagliato di Kaspersky<\/a>.<\/p>\n<p>Per aggiornamenti continui sulla sicurezza, tra cui la rimozione di app e indicazioni pratiche, tieniti aggiornato su fonti di notizie tecnologiche affidabili e segui gli avvisi di sicurezza.<\/p>\n<h2>Domande frequenti<\/h2>\n<h3><strong>1. Cosa devo fare se scarico un&#8217;app interessata?<\/strong><\/h3>\n<p>Se hai scaricato una di queste app, \u00e8 fondamentale disinstallarla immediatamente. Inoltre, controlla il tuo portafoglio crittografico e modifica la frase di recupero se sospetti che le tue informazioni possano essere state compromesse.<\/p>\n<h3><strong>2. Come posso sapere se un&#8217;app \u00e8 sicura da scaricare?<\/strong><\/h3>\n<p>Prima di scaricare un&#8217;app, controlla le recensioni degli utenti, cerca valutazioni credibili e assicurati che provenga da un editore affidabile.\u00c8 sempre consigliabile ricercare potenziali problemi di sicurezza correlati ad app specifiche.<\/p>\n<h3><strong>3.iOS \u00e8 pi\u00f9 sicuro di Android contro i malware?<\/strong><\/h3>\n<p>Mentre iOS \u00e8 tradizionalmente considerato pi\u00f9 sicuro grazie al suo ambiente controllato, l&#8217;emergere di minacce come il malware SparkCat dimostra che nessuna piattaforma \u00e8 immune alle vulnerabilit\u00e0. Vigilanza e misure di sicurezza proattive sono essenziali per tutti gli utenti mobili.<\/p>\n<p><a class=\"xiaomi\" href=\"https:\/\/allthings.how\/malware-infected-ios-apps-with-screen-reading-found-in-app-store-for-the-first-time\/\" rel=\"noopener noreferrer nofollow\" target=\"_blank\">Fonte e immagini<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Minaccia emergente: malware scoperto nelle app iOS dall&#8217;Apple App Store e dal Google Play Store La maggior parte degli utenti iPhone confida che i propri dispositivi mantengano uno scudo robusto contro i malware durante il download delle applicazioni. Storicamente, questo \u00e8 stato supportato dal rigoroso processo di verifica delle app di Apple. Tuttavia, un recente [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[18],"class_list":["post-8209","post","type-post","status-publish","format-standard","hentry","category-how-to","tag-iphone"],"acf":[],"_links":{"self":[{"href":"https:\/\/howtogeek.blog\/it\/wp-json\/wp\/v2\/posts\/8209","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howtogeek.blog\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howtogeek.blog\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howtogeek.blog\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howtogeek.blog\/it\/wp-json\/wp\/v2\/comments?post=8209"}],"version-history":[{"count":1,"href":"https:\/\/howtogeek.blog\/it\/wp-json\/wp\/v2\/posts\/8209\/revisions"}],"predecessor-version":[{"id":8210,"href":"https:\/\/howtogeek.blog\/it\/wp-json\/wp\/v2\/posts\/8209\/revisions\/8210"}],"wp:attachment":[{"href":"https:\/\/howtogeek.blog\/it\/wp-json\/wp\/v2\/media?parent=8209"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howtogeek.blog\/it\/wp-json\/wp\/v2\/categories?post=8209"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howtogeek.blog\/it\/wp-json\/wp\/v2\/tags?post=8209"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}