Пользователей предупредили о вирусе, способном красть данные с фотографий из любого iPhone

Изображение: Malte Helmhold (unsplash)
Специалисты по кибербезопасности из «Лаборатории Касперского» выявили новую угрозу для мобильных устройств на iOS и Android. Вредоносная программа, получившая название SparkCat, способна незаметно похищать конфиденциальные сведения, анализируя изображения в галерее смартфона.
Этот троян был замечен в официальных магазинах приложений, где он распространялся под видом различных сервисов. Среди них — поддельные платформы для общения, приложения для доставки, финансовые инструменты и голосовые помощники с элементами искусственного интеллекта. В общей сложности такие программы были скачаны более 242 тысяч раз пользователями по всему миру, по данным издания «Ведомости».
Как отмечают специалисты «Лаборатории Касперского», вирус активируется после получения доступа к фотографиям на устройстве. Программа сканирует изображения в поисках зашифрованных данных, среди которых — коды для криптовалютных кошельков. Помимо этого, SparkCat может похищать учётные данные от банковских приложений и другие важные сведения.
Опасность заключается в том, что вредоносный код функционирует в фоновом режиме и не вызывает подозрений у владельцев смартфонов.
Эксперты подчёркивают, что подобные угрозы ранее практически не встречались в приложениях для iOS. Этот случай наглядно демонстрирует, что прежние представления о полной защищённости мобильной системы Apple уже не соответствуют действительности.
Для предотвращения заражения специалисты советуют тщательно проверять источники загрузки приложений. Киберпреступники часто создают точные копии популярных программ, поэтому безопаснее скачивать софт исключительно с официальных ресурсов разработчиков.
Также стоит внимательно следить за тем, какие разрешения запрашивают установленные приложения. Если, например, утилита для расчёта процентов требует доступ к телефонным звонкам, а фонарик — к файлам на устройстве, это может быть признаком вредоносной активности. Ещё один тревожный сигнал — аномально высокое потребление энергии в фоновом режиме, что может свидетельствовать о скрытой работе трояна.


