MÜNCHEN (IT BOLTWISE) – In einer überraschenden Entdeckung haben Forscher von Kaspersky eine neue Art von Malware identifiziert, die sowohl im App Store als auch bei Google Play verbreitet wird. Diese Malware, die als SparkCat bezeichnet wird, könnte die erste ihrer Art sein, die iPhones infiltriert.
Die Sicherheitsforscher Dmitry Kalinin und Sergey Puzan von Kaspersky haben eine Malware-Kampagne aufgedeckt, die sie SparkCat nennen. Diese Kampagne scheint seit März 2024 aktiv zu sein und hat es geschafft, sowohl Android- als auch iOS-Nutzer zu infizieren. Die Malware nutzt optische Zeichenerkennung (OCR), um die Fotobibliothek eines Geräts zu durchsuchen und gezielt Screenshots von Wiederherstellungsphrasen für Krypto-Wallets zu stehlen.
Die Forscher konnten nicht mit Sicherheit feststellen, ob die Infektion durch einen Lieferkettenangriff oder durch absichtliche Aktionen der Entwickler verursacht wurde. Einige der betroffenen Apps, wie z.B. Essenslieferdienste, wirkten legitim, während andere offenbar speziell entwickelt wurden, um Opfer anzulocken. SparkCat operiert auf subtile Weise, indem es scheinbar harmlose Berechtigungen anfordert.
Am 6. Februar aktualisierte Kaspersky seinen Bericht und stellte fest, dass die betroffenen Apps aus dem App Store entfernt wurden. Apple bestätigte die Entfernung von 11 Apps und fügte hinzu, dass der Code dieser Anwendungen mit 89 weiteren Apps geteilt wurde, die zuvor abgelehnt oder entfernt worden waren.
Die Entdeckung dieser Malware ist besonders bemerkenswert, da es das erste bekannte Beispiel für eine App mit OCR-Spyware im offiziellen App Store von Apple ist. Dies stellt die oft gepriesene Sicherheit des App Stores in Frage und zeigt, dass selbst die strengsten Sicherheitsmaßnahmen nicht unüberwindbar sind.
Die betroffenen Apps im Google Play Store wurden mehr als 242.000 Mal heruntergeladen, was das Ausmaß der Bedrohung verdeutlicht. Diese Entdeckung unterstreicht die Notwendigkeit, dass Nutzer wachsam bleiben und nur Apps von vertrauenswürdigen Quellen herunterladen.
Die Sicherheitslücke wirft auch Fragen zur Verantwortung der App-Entwickler und der Plattformbetreiber auf. Während Apple und Google für ihre Sicherheitsprotokolle bekannt sind, zeigt dieser Vorfall, dass kontinuierliche Verbesserungen und Überwachungen notwendig sind, um die Integrität ihrer Plattformen zu gewährleisten.
In der Zukunft könnten solche Vorfälle die Entwicklung neuer Sicherheitslösungen und -strategien anregen, um die Erkennung und Verhinderung von Malware zu verbessern. Die Zusammenarbeit zwischen Sicherheitsforschern, Entwicklern und Plattformbetreibern wird entscheidend sein, um die Sicherheit der Nutzer zu gewährleisten.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- Service Directory für AI Adult Services erkunden!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote
Duales Studium Bachelor of Science in Data Science und Künstlicher Intelligenz (m/w/d), ab 09/2025
(Junior) IT Consultant IoT & KI (all genders)
Product Architect (m/w/d) Submarine Systems/ACINT mit Schwerpunkt KI/AR
Content Manager mit Schwerpunkt KI-Entwicklung (m/w/d)
- Die Zukunft von Mensch und MaschineIm neuen Buch des renommierten Zukunftsforschers und Technologie-Visionärs Ray Kurzweil wird eine faszinierende Vision der kommenden Jahre und Jahrzehnte entworfen – eine Welt, die von KI durchdrungen sein wird
- Künstliche Intelligenz: Expertenwissen gegen Hysterie Der renommierte Gehirnforscher, Psychiater und Bestseller-Autor Manfred Spitzer ist ein ausgewiesener Experte für neuronale Netze, auf denen KI aufbaut
- Obwohl Künstliche Intelligenz (KI) derzeit in aller Munde ist, setzen bislang nur wenige Unternehmen die Technologie wirklich erfolgreich ein
- Wie funktioniert Künstliche Intelligenz (KI) und gibt es Parallelen zum menschlichen Gehirn? Was sind die Gemeinsamkeiten von natürlicher und künstlicher Intelligenz, und was die Unterschiede? Ist das Gehirn nichts anderes als ein biologischer Computer? Was sind Neuronale Netze und wie kann der Begriff Deep Learning einfach erklärt werden?Seit der kognitiven Revolution Mitte des letzten Jahrhunderts sind KI und Hirnforschung eng miteinander verflochten
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Kaspersky entdeckt Screenshot-Diebstahl-Malware in App Stores" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Kaspersky entdeckt Screenshot-Diebstahl-Malware in App Stores" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die deutsche Google-Suchmaschine für eine weitere Themenrecherche: »Kaspersky entdeckt Screenshot-Diebstahl-Malware in App Stores« bei Google Deutschland suchen und bei Google News recherchieren!