{"id":8101,"date":"2025-02-06T05:49:20","date_gmt":"2025-02-06T05:49:20","guid":{"rendered":"https:\/\/howtogeek.blog\/lt\/?p=8101"},"modified":"2025-02-06T05:49:20","modified_gmt":"2025-02-06T05:49:20","slug":"first-screenshotstealing-malware-discovered-in-apple-app-store","status":"publish","type":"post","link":"https:\/\/howtogeek.blog\/lt\/first-screenshotstealing-malware-discovered-in-apple-app-store\/","title":{"rendered":"Pirmoji ekrano kopija \u2013 pavogta kenk\u0117ji\u0161ka programa, aptikta Apple App Store"},"content":{"rendered":"<h2>SparkCat kenk\u0117ji\u0161k\u0173 program\u0173 pa\u017eeidimo atskleidimas Apple App Store<\/h2>\n<p>Tradici\u0161kai laikoma mobiliojo saugumo tvirtove, Apple App Store neseniai tapo naujos r\u016b\u0161ies kenk\u0117ji\u0161k\u0173 program\u0173, \u017einom\u0173 kaip <strong>SparkCat, <\/strong> auka.\u0160is nerim\u0105 keliantis atradimas, kur\u012f padar\u0117 <a href=\"https:\/\/securelist.com\/sparkcat-stealer-in-app-store-and-google-play\/115385\/.com\" rel=\"noopener noreferrer nofollow\">\u201eKaspersky\u201c<\/a> kibernetinio saugumo ekspertai, atskleid\u017eia, kaip kenk\u0117ji\u0161kos programos \u012fsiskverb\u0117 \u012f garsi\u0105j\u0105 \u201eApple\u201c platform\u0105, tod\u0117l tai pirmasis atvejis, kai <strong>ekrano kopijas nuskaitan\u010dios kenk\u0117ji\u0161kos programos<\/strong> patenka \u012f \u201eApp Store\u201c ekosistem\u0105.<\/p>\n<h2>\u201eSparkCat\u201c kenk\u0117ji\u0161ko mechanizmo supratimas<\/h2>\n<p>\u201eSparkCat\u201c ne tik \u012fsiskverb\u0117 \u012f \u201eApp Store\u201c, bet ir buvo pasteb\u0117ta \u201eGoogle Play\u201c parduotuv\u0117je, kur i\u0161naudoja vartotojo nuotrauk\u0173 bibliotek\u0105.\u0160ios pa\u017eeistos programos, da\u017enai prisidengian\u010dios nekenksmingomis maisto pristatymo paslaugomis arba dirbtinio intelekto pokalbi\u0173 s\u0105sajomis, pra\u0161o prieigos prie naudotojo \u012frenginyje esan\u010di\u0173 nuotrauk\u0173. Gavus leidim\u0105, kenk\u0117ji\u0161ka programin\u0117 \u012franga naudoja optinio simboli\u0173 atpa\u017einimo (OCR) \u012frank\u012f, naudodama \u201eGoogle\u201c ML rinkinio bibliotek\u0105, kad i\u0161traukt\u0173 tekst\u0105 i\u0161 vaizd\u0173.<\/p>\n<p>Jo pagrindinis tikslas? Ekrano kopijos, kuriose yra <strong>kriptovaliutos pinigin\u0117s atk\u016brimo frazi\u0173<\/strong>. Ta\u010diau tai nesibaigia; taip pat gali b\u016bti pagrobta slapta informacija, pvz., slapta\u017eod\u017eiai ir asmeniniai prane\u0161imai. Nusta\u010diusi atitinkam\u0105 tekst\u0105, kenk\u0117ji\u0161ka programa slapta siun\u010dia \u0161iuos vaizdus \u012f serverius, kuriuos kontroliuoja kibernetiniai nusikalt\u0117liai, suteikdama jiems potenciali\u0105 prieig\u0105 prie auk\u0173 kriptovaliut\u0173 pinigini\u0173 ir leisdama pavogti l\u0117\u0161as.<\/p>\n<h2>\u201eSparkCat\u201c plitimas ir poveikis<\/h2>\n<p>\u201eKaspersky\u201c teigimu, \u201eSparkCat\u201c kampanija buvo aktyvi nuo 2024 m.kovo m\u0117n., o u\u017ekr\u0117stos \u201eGoogle Play\u201c programos sukaup\u0117 daugiau nei <strong>242 000 atsisiuntim\u0173<\/strong>. Nors tikslus paveikt\u0173 \u201eiPhone\u201c naudotoj\u0173 skai\u010dius nenustatytas, pasekm\u0117s yra reik\u0161mingos, atsi\u017evelgiant \u012f istorin\u0119 \u201eApp Store\u201c reputacij\u0105 vartotoj\u0173 saugumo srityje.<\/p>\n<h3>Nustatytos u\u017ekr\u0117stos programos<\/h3>\n<p>Manoma, kad u\u017ekr\u0117stos programos yra:<\/p>\n<ul>\n<li><strong>ComeCome<\/strong> \u2013 maisto pristatymo paslauga<\/li>\n<li><strong>ChatAi<\/strong> \u2013 populiari AI pokalbi\u0173 programa<\/li>\n<li><strong>WeTink<\/strong> \u2013 dar viena AI pokalbi\u0173 s\u0105saja<\/li>\n<li><strong>AnyGPT<\/strong> \u2013 did\u017eiul\u0117 s\u0117km\u0117 dirbtinio intelekto valdomose s\u0105veikose<\/li>\n<\/ul>\n<p>Nerim\u0105 kelia tai, kad nuo \u0161ios ataskaitos kai kurios i\u0161 \u0161i\u0173 kenk\u0117ji\u0161k\u0173 program\u0173 lieka pasiekiamos ir \u201eApp Store\u201c, ir \u201eGoogle Play\u201c.\u201eKaspersky\u201c teigia, kad k\u016br\u0117jai gali ne\u017einoti apie kenk\u0117ji\u0161kos programos buvim\u0105, o tai rodo galimus tiekimo grandin\u0117s pa\u017eeid\u017eiamumus arba ty\u010dinius piktybinius veiksmus.<\/p>\n<h2>Rekomendacijos naudotojams: b\u016bkite saug\u016bs<\/h2>\n<p>Kaspersky ragina vartotojus nedelsiant imtis veiksm\u0173 pa\u0161alinant bet kuri\u0105 i\u0161 pamin\u0117t\u0173 program\u0173 i\u0161 savo \u012frengini\u0173 \u2013 tiek iPhone, tiek Android telefon\u0173. Siekdami padidinti saugum\u0105 nuo b\u016bsim\u0173 gr\u0117smi\u0173, jie pasisako u\u017e grie\u017etas atsargumo priemones, ypa\u010d atgrasant nuo slaptos informacijos, ypa\u010d <strong>kriptovaliutos atk\u016brimo frazi\u0173<\/strong>, saugojimo kaip ekrano kopij\u0173 i\u0161maniuosiuose telefonuose.\u0160is incidentas pabr\u0117\u017eia, kad net ir pa\u010diose saugiausiose platformose gali kilti pavoj\u0173; taigi, vartotojai turi i\u0161likti budr\u016bs atsisi\u0173sdami naujas programas, nepaisant parduotuv\u0117s reputacijos.<\/p>\n<h2>Da\u017enai u\u017eduodami klausimai<\/h2>\n<h3><strong>1. Kas yra \u201eSparkCat\u201c kenk\u0117ji\u0161ka programa?<\/strong><\/h3>\n<p>\u201eSparkCat\u201c kenk\u0117ji\u0161ka programa yra naujo tipo kenk\u0117ji\u0161ka programin\u0117 \u012franga, skirta \u201eApple App Store\u201c ir \u201eGoogle Play Store\u201c vartotojams, specialiai sukurta slaptai informacijai pavogti naudojant ekrano kopijas, ypa\u010d sutelkiant d\u0117mes\u012f \u012f kriptovaliutos pinigin\u0117s atk\u016brimo frazes.<\/p>\n<h3><strong>2. Kaip SparkCat u\u017ekre\u010dia mobiliuosius \u012frenginius?<\/strong><\/h3>\n<p>\u201eSparkCat\u201c u\u017ekre\u010dia \u012frenginius, \u012fterpdama save \u012f i\u0161 pa\u017ei\u016bros teis\u0117tas programas, kurios pra\u0161o prieigos prie vartotoj\u0173 nuotrauk\u0173 bibliotek\u0173.\u012ediegus, jis nuskaito, ar nuotraukose n\u0117ra jautraus teksto, ir siun\u010dia tuos duomenis kibernetiniams nusikalt\u0117liams.<\/p>\n<h3><strong>3. Koki\u0173 veiksm\u0173 tur\u0117\u010diau imtis, jei turiu u\u017ekr\u0117st\u0105 program\u0105?<\/strong><\/h3>\n<p>Jei \u012ftariate, kad programa u\u017ekr\u0117sta SparkCat, nedelsdami pa\u0161alinkite j\u0105 i\u0161 savo \u012frenginio ir nesaugokite slaptos informacijos, pvz., atk\u016brimo frazi\u0173, kaip ekrano kopijas. Reguliariai per\u017ei\u016br\u0117kite \u012frenginyje \u012fdiegt\u0173 program\u0173 leidimus, kad padidintum\u0117te saugum\u0105.<\/p>\n<p><a class=\"xiaomi\" href=\"https:\/\/nerdschalk.com\/first-screenshot-stealing-malware-sneaks-onto-apples-app-store\/\" rel=\"noopener noreferrer nofollow\" target=\"_blank\">\u0160altinis ir vaizdai<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>SparkCat kenk\u0117ji\u0161k\u0173 program\u0173 pa\u017eeidimo atskleidimas Apple App Store Tradici\u0161kai laikoma mobiliojo saugumo tvirtove, Apple App Store neseniai tapo naujos r\u016b\u0161ies kenk\u0117ji\u0161k\u0173 program\u0173, \u017einom\u0173 kaip SparkCat, auka.\u0160is nerim\u0105 keliantis atradimas, kur\u012f padar\u0117 \u201eKaspersky\u201c kibernetinio saugumo ekspertai, atskleid\u017eia, kaip kenk\u0117ji\u0161kos programos \u012fsiskverb\u0117 \u012f garsi\u0105j\u0105 \u201eApple\u201c platform\u0105, tod\u0117l tai pirmasis atvejis, kai ekrano kopijas nuskaitan\u010dios kenk\u0117ji\u0161kos programos patenka [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[46,6],"class_list":["post-8101","post","type-post","status-publish","format-standard","hentry","category-how-to","tag-apple","tag-iphone"],"acf":[],"_links":{"self":[{"href":"https:\/\/howtogeek.blog\/lt\/wp-json\/wp\/v2\/posts\/8101","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howtogeek.blog\/lt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howtogeek.blog\/lt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howtogeek.blog\/lt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howtogeek.blog\/lt\/wp-json\/wp\/v2\/comments?post=8101"}],"version-history":[{"count":1,"href":"https:\/\/howtogeek.blog\/lt\/wp-json\/wp\/v2\/posts\/8101\/revisions"}],"predecessor-version":[{"id":8102,"href":"https:\/\/howtogeek.blog\/lt\/wp-json\/wp\/v2\/posts\/8101\/revisions\/8102"}],"wp:attachment":[{"href":"https:\/\/howtogeek.blog\/lt\/wp-json\/wp\/v2\/media?parent=8101"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howtogeek.blog\/lt\/wp-json\/wp\/v2\/categories?post=8101"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howtogeek.blog\/lt\/wp-json\/wp\/v2\/tags?post=8101"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}