{"id":8305,"date":"2025-02-06T20:20:30","date_gmt":"2025-02-06T20:20:30","guid":{"rendered":"https:\/\/howtogeek.blog\/pl\/?p=8305"},"modified":"2025-02-06T20:20:30","modified_gmt":"2025-02-06T20:20:30","slug":"first-instances-of-malwareinfected-ios-apps-with-screen-reading-capabilities-discovered-in-app-store","status":"publish","type":"post","link":"https:\/\/howtogeek.blog\/pl\/first-instances-of-malwareinfected-ios-apps-with-screen-reading-capabilities-discovered-in-app-store\/","title":{"rendered":"Pierwsze przypadki zainfekowanych z\u0142o\u015bliwym oprogramowaniem aplikacji iOS z mo\u017cliwo\u015bci\u0105 odczytu ekranu odkryte w App Store"},"content":{"rendered":"<h2>Nowe zagro\u017cenie: odkryto z\u0142o\u015bliwe oprogramowanie w aplikacjach iOS ze sklep\u00f3w Apple App Store i Google Play Store<\/h2>\n<p>Wi\u0119kszo\u015b\u0107 u\u017cytkownik\u00f3w iPhone&#8217;a ufa, \u017ce \u200b\u200bich urz\u0105dzenia utrzymuj\u0105 solidn\u0105 ochron\u0119 przed z\u0142o\u015bliwym oprogramowaniem podczas pobierania aplikacji. Historycznie, by\u0142o to wspierane przez rygorystyczny proces weryfikacji aplikacji Apple. Jednak niedawny raport Kaspersky ujawnia niepokoj\u0105cy prze\u0142om w bezpiecze\u0144stwie urz\u0105dze\u0144 mobilnych: przypadki z\u0142o\u015bliwego oprogramowania iOS pojawi\u0142y si\u0119 w App Store po raz pierwszy, oferuj\u0105c technologi\u0119 OCR maj\u0105c\u0105 na celu wyodr\u0119bnienie poufnych informacji ze zrzut\u00f3w ekranu u\u017cytkownik\u00f3w.<\/p>\n<h2>Zrozumienie z\u0142o\u015bliwego oprogramowania SparkCat<\/h2>\n<p>Ujawnione w ustaleniach Kaspersky, to z\u0142o\u015bliwe oprogramowanie \u2014 nazwane \u201eSparkCat\u201d \u2014 jest aktywne od marca 2024 r.i zosta\u0142o zidentyfikowane w kilku aplikacjach w sklepach Apple App Store i Google Play Store. To wyrafinowane z\u0142o\u015bliwe oprogramowanie wykorzystuje wtyczk\u0119 OCR pochodz\u0105c\u0105 z biblioteki ML Kit firmy Google, umo\u017cliwiaj\u0105c skanowanie i odczytywanie tekstu wyodr\u0119bnionego ze zrzut\u00f3w ekranu przechowywanych w galerii zdj\u0119\u0107 urz\u0105dzenia.<\/p>\n<h2>G\u0142\u00f3wne zagro\u017cenie: bezpiecze\u0144stwo portfela kryptowalutowego<\/h2>\n<p>G\u0142\u00f3wny cel oprogramowania SparkCat jest alarmuj\u0105cy: wyszukuje frazy odzyskiwania dla portfeli kryptowalutowych zapisanych jako obrazy. Po zidentyfikowaniu tych fraz odzyskiwania mo\u017cna je przes\u0142a\u0107 atakuj\u0105cemu, kt\u00f3ry mo\u017ce przej\u0105\u0107 kontrol\u0119 nad portfelem kryptowalutowym, co mo\u017ce doprowadzi\u0107 do potencjalnej kradzie\u017cy cennych kryptowalut. U\u017cytkownicy przyzwyczajeni do zabezpieczania swoich portfeli powinni pami\u0119ta\u0107, \u017ce osoby zorientowane zazwyczaj widz\u0105 fraz\u0119 odzyskiwania lub fraz\u0119 seed tylko raz podczas tworzenia portfela i zdecydowanie zaleca si\u0119 przechowywanie tych krytycznych informacji w bezpiecznej lokalizacji offline, a nie jako zrzutu ekranu.<\/p>\n<h3>Szersze implikacje dla bezpiecze\u0144stwa danych<\/h3>\n<p>Podczas gdy g\u0142\u00f3wnym celem s\u0105 frazy portfeli kryptowalutowych, mo\u017cliwo\u015bci z\u0142o\u015bliwego oprogramowania wykraczaj\u0105 poza kryptowaluty. Mo\u017ce ono r\u00f3wnie\u017c skanowa\u0107 i przechwytywa\u0107 inne poufne has\u0142a, co stwarza szersze ryzyko dla bezpiecze\u0144stwa danych u\u017cytkownik\u00f3w na r\u00f3\u017cnych platformach.<\/p>\n<h2>Dotkni\u0119te aplikacje: na co zwr\u00f3ci\u0107 uwag\u0119<\/h2>\n<p>W\u015br\u00f3d aplikacji zainfekowanych tym z\u0142o\u015bliwym oprogramowaniem znajduj\u0105 si\u0119:<\/p>\n<ul>\n<li><strong>WeTink<\/strong> \u2013 aplikacja do czat\u00f3w oparta na sztucznej inteligencji<\/li>\n<li><strong>AnyGPT<\/strong> \u2013 kolejna us\u0142uga czatu AI<\/li>\n<li><strong>ComeCome<\/strong> \u2013 aplikacja do dostawy jedzenia<\/li>\n<\/ul>\n<p>Pomimo powa\u017cnych konsekwencji wynikaj\u0105cych z luk w zabezpieczeniach, wszystkie trzy aplikacje s\u0105 nadal dost\u0119pne do pobrania w App Store.<\/p>\n<h2>Natura wstrzykiwania kodu<\/h2>\n<p>Kaspersky musi jeszcze ustali\u0107, czy ta integracja kodu by\u0142a celow\u0105 inicjatyw\u0105 deweloper\u00f3w, czy te\u017c nieumy\u015blnym nast\u0119pstwem ataku na \u0142a\u0144cuch dostaw. W ka\u017cdym razie takie niepewno\u015bci podkre\u015blaj\u0105 znaczenie czujno\u015bci wobec zagro\u017ce\u0144 ze strony z\u0142o\u015bliwego oprogramowania.<\/p>\n<h2>\u015arodki zapobiegawcze dla u\u017cytkownik\u00f3w<\/h2>\n<p>Dla u\u017cytkownik\u00f3w iPhone&#8217;a kluczow\u0105 obron\u0105 przed nieautoryzowanym wydobyciem danych jest ograniczenie dost\u0119pu aplikacji do biblioteki zdj\u0119\u0107. Wykonaj poni\u017csze kroki, aby zwi\u0119kszy\u0107 bezpiecze\u0144stwo:<\/p>\n<ul>\n<li>Przejd\u017a do <code>Settings<\/code>.<\/li>\n<li>Wybiera\u0107 <code>Privacy &amp; Security<\/code>.<\/li>\n<li>Kliknij, <code>Photos<\/code>aby zobaczy\u0107, kt\u00f3re aplikacje maj\u0105 dost\u0119p.<\/li>\n<li>Przegl\u0105daj i ograniczaj uprawnienia dost\u0119pu dla ka\u017cdej aplikacji, kt\u00f3ra nie wymaga pe\u0142nego dost\u0119pu.<\/li>\n<\/ul>\n<p>Te niewielkie zmiany mog\u0105 znacznie wzmocni\u0107 Twoje zabezpieczenia przed potencjalnymi zagro\u017ceniami.<\/p>\n<h2>B\u0105d\u017a na bie\u017c\u0105co<\/h2>\n<p>Wi\u0119cej szczeg\u00f3\u0142\u00f3w technicznych na temat z\u0142o\u015bliwego oprogramowania oraz pe\u0142n\u0105 list\u0119 zagro\u017conych system\u00f3w iOS mo\u017cna znale\u017a\u0107 w szczeg\u00f3\u0142owym <a href=\"https:\/\/securelist.com\/sparkcat-stealer-in-app-store-and-google-play\/115385\/.how\" rel=\"noopener noreferrer nofollow\">raporcie firmy Kaspersky<\/a>.<\/p>\n<p>Aby otrzymywa\u0107 bie\u017c\u0105ce aktualizacje zabezpiecze\u0144, w tym informacje o usuwaniu aplikacji i praktyczne wskaz\u00f3wki, b\u0105d\u017a na bie\u017c\u0105co z wiarygodnymi \u017ar\u00f3d\u0142ami wiadomo\u015bci technicznych i post\u0119puj zgodnie z ostrze\u017ceniami dotycz\u0105cymi bezpiecze\u0144stwa.<\/p>\n<h2>Cz\u0119sto zadawane pytania<\/h2>\n<h3><strong>1. Co powinienem zrobi\u0107, je\u015bli pobior\u0119 aplikacj\u0119, kt\u00f3rej dotyczy problem?<\/strong><\/h3>\n<p>Je\u015bli pobra\u0142e\u015b jedn\u0105 z tych aplikacji, konieczne jest jej natychmiastowe odinstalowanie. Sprawd\u017a r\u00f3wnie\u017c sw\u00f3j portfel kryptowalutowy i zmie\u0144 fraz\u0119 odzyskiwania, je\u015bli podejrzewasz, \u017ce Twoje informacje mog\u0142y zosta\u0107 naruszone.<\/p>\n<h3><strong>2. Jak mog\u0119 sprawdzi\u0107, czy aplikacj\u0119 mo\u017cna bezpiecznie pobra\u0107?<\/strong><\/h3>\n<p>Przed pobraniem jakiejkolwiek aplikacji sprawd\u017a recenzje u\u017cytkownik\u00f3w, poszukaj wiarygodnych ocen i upewnij si\u0119, \u017ce pochodzi ona od zaufanego wydawcy. Zawsze zaleca si\u0119 zbadanie potencjalnych problem\u00f3w bezpiecze\u0144stwa zwi\u0105zanych z konkretnymi aplikacjami.<\/p>\n<h3><strong>3. Czy iOS jest bezpieczniejszy przed z\u0142o\u015bliwym oprogramowaniem ni\u017c Android?<\/strong><\/h3>\n<p>Chocia\u017c iOS jest tradycyjnie uwa\u017cany za bezpieczniejszy ze wzgl\u0119du na kontrolowane \u015brodowisko, pojawienie si\u0119 zagro\u017ce\u0144, takich jak z\u0142o\u015bliwe oprogramowanie SparkCat, pokazuje, \u017ce \u017cadna platforma nie jest odporna na luki. Czujno\u015b\u0107 i proaktywne \u015brodki bezpiecze\u0144stwa s\u0105 niezb\u0119dne dla wszystkich u\u017cytkownik\u00f3w urz\u0105dze\u0144 mobilnych.<\/p>\n<p><a class=\"xiaomi\" href=\"https:\/\/allthings.how\/malware-infected-ios-apps-with-screen-reading-found-in-app-store-for-the-first-time\/\" rel=\"noopener noreferrer nofollow\" target=\"_blank\">\u0179r\u00f3d\u0142o i obrazy<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nowe zagro\u017cenie: odkryto z\u0142o\u015bliwe oprogramowanie w aplikacjach iOS ze sklep\u00f3w Apple App Store i Google Play Store Wi\u0119kszo\u015b\u0107 u\u017cytkownik\u00f3w iPhone&#8217;a ufa, \u017ce \u200b\u200bich urz\u0105dzenia utrzymuj\u0105 solidn\u0105 ochron\u0119 przed z\u0142o\u015bliwym oprogramowaniem podczas pobierania aplikacji. Historycznie, by\u0142o to wspierane przez rygorystyczny proces weryfikacji aplikacji Apple. Jednak niedawny raport Kaspersky ujawnia niepokoj\u0105cy prze\u0142om w bezpiecze\u0144stwie urz\u0105dze\u0144 mobilnych: przypadki [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[6],"class_list":["post-8305","post","type-post","status-publish","format-standard","hentry","category-how-to","tag-iphone"],"acf":[],"_links":{"self":[{"href":"https:\/\/howtogeek.blog\/pl\/wp-json\/wp\/v2\/posts\/8305","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howtogeek.blog\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howtogeek.blog\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howtogeek.blog\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howtogeek.blog\/pl\/wp-json\/wp\/v2\/comments?post=8305"}],"version-history":[{"count":1,"href":"https:\/\/howtogeek.blog\/pl\/wp-json\/wp\/v2\/posts\/8305\/revisions"}],"predecessor-version":[{"id":8306,"href":"https:\/\/howtogeek.blog\/pl\/wp-json\/wp\/v2\/posts\/8305\/revisions\/8306"}],"wp:attachment":[{"href":"https:\/\/howtogeek.blog\/pl\/wp-json\/wp\/v2\/media?parent=8305"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howtogeek.blog\/pl\/wp-json\/wp\/v2\/categories?post=8305"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howtogeek.blog\/pl\/wp-json\/wp\/v2\/tags?post=8305"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}