APPLE [новости]
НОВОСТИ АКЦИЙ США
Apple и Google занимаются очисткой своих магазинов приложений от потенциально опасных программ
Apple и Google занимаются очисткой своих магазинов приложений от потенциально опасных программ. Apple и Google удалили около двадцати приложений из своих магазинов приложений после того, как специалисты по безопасности обнаружили в них вредоносное программное обеспечение, которое крадёт данные, и оно находилось в них почти год. Специалисты по безопасности из «Лаборатории Касперского» обнаружили вредоносную программу, которая получила название SparkCat, в марте 2024 года. Изначально они обнаружили её в приложении для доставки еды, которое использовалось в ОАЭ и Индонезии. Позже они обнаружили эту программу в 19 других приложениях, которые, по их словам, были загружены более 242 тысяч раз через магазин Google Play. С помощью кода, который предназначен для захвата текста, видимого на экране пользователя, специалисты обнаружили, что вредоносная программа сканирует изображения на устройствах жертв, чтобы найти ключевые слова, которые могут помочь найти фразы восстановления для криптовалютных кошельков на разных языках, включая английский, китайский, японский и корейский. Специалисты обнаружили, что, используя вредоносное программное обеспечение для перехвата фраз восстановления, злоумышленники могут получить полный контроль над кошельком жертвы и украсть её средства. Также было обнаружено, что вредоносная программа может извлекать из изображений экрана личную информацию, такую как сообщения и пароли. После того как специалисты сообщили об этом, Apple удалила взломанные приложения из App Store, а затем и Google. «Все обнаруженные приложения были удалены из Google Play, а разработчики заблокированы», — сообщил представитель Google Эд Фернандес. Представитель Google также подтвердил, что пользователи Android защищены от известных версий этого вредоносного ПО с помощью встроенной функции безопасности Google Play Protect. Apple не ответила на просьбы прокомментировать ситуацию. Представитель «Лаборатории Касперского» Розмари Гонсалес сообщила TechCrunch, что, хотя указанные приложения были удалены из официальных магазинов приложений, данные компании показывают, что вредоносное ПО также было доступно на других веб-сайтах и в неофициальных магазинах приложений.