Pesquisadores da Kaspersky descobriram recentemente um malware chamado SparkCat, que conseguiu infiltrar-se na App Store da Apple, marcando a primeira ocorrência conhecida de um trojan desse tipo na plataforma. O SparkCat utiliza reconhecimento óptico de caracteres (OCR) para analisar fotos na galeria do dispositivo e roubar dados sensíveis, especialmente frases de recuperação de carteiras de criptomoedas.
Como o SparkCat funciona:
- Distribuição: O malware foi encontrado em aplicativos aparentemente legítimos, como serviços de entrega de alimentos, leitores de notícias e utilitários de carteiras de criptomoedas. Alguns desses aplicativos estavam disponíveis na App Store oficial, enquanto outros foram distribuídos por fontes não oficiais.
- Execução: Após a instalação, o aplicativo infectado solicita permissão para acessar a galeria de fotos do usuário. Uma vez concedida, o SparkCat utiliza um módulo OCR baseado no Google ML Kit para identificar textos em imagens, procurando por palavras-chave relacionadas a carteiras de criptomoedas. Se encontrar informações relevantes, o malware envia as imagens e os dados extraídos para servidores controlados pelos atacantes.
Medidas de Proteção:
- Cuidado com Permissões: Seja cauteloso ao conceder permissões de acesso à galeria de fotos para novos aplicativos, especialmente aqueles de desenvolvedores desconhecidos ou com poucas avaliações.
- Verificação de Aplicativos: Antes de baixar um aplicativo, verifique se ele possui avaliações positivas e um número significativo de downloads. Prefira aplicativos de desenvolvedores renomados.
- Armazenamento Seguro: Evite armazenar informações sensíveis, como frases de recuperação de carteiras de criptomoedas, na galeria de fotos. Utilize gerenciadores de senhas confiáveis para esse fim.
- Ferramentas de Segurança: Considere instalar soluções de segurança confiáveis em seu dispositivo para detectar e prevenir ameaças potenciais.
Se você suspeita que pode ter instalado um aplicativo comprometido, remova-o imediatamente e altere as credenciais de suas contas afetadas. Manter-se informado e adotar práticas seguras são passos essenciais para proteger seus dados pessoais.