(纽约8日讯)近日,外国网络安全公司卡巴斯基(Kaspersky)发出警告,指在App Store及Google Play中发现多款App遭恶意软件入侵,透过扫描用户相簿窃取资料,一旦用户不慎下载,恐泄露个人私隐,甚至银行密码资料!  

近日,网络安全公司卡巴斯基的研究人员发现,部分App Store及Google Play中的应用程式被植入名为“SparkCat”的恶意软件,其中App Store更有高达43款应用程式被感染。

此类恶意软件会要求存取装置内的图片与截图,而一旦用户允许后,“SparkCat”就会启动内建的光学字符识别(OCR)进行扫描,分析相簿内所有图片内容,并透过远端伺服器获取的关键字筛选资讯,来盗取用户的各种聊天记录、银行帐号密码、信用卡资料等重要资讯。

研究人员表示,“SparkCat”可能是通过被感染的软件开发工具包(SDK)入侵App Store平台,让一些开发人员在不知情的情况下将恶意代码嵌入自己的应用程式中。甚至有不法之徒刻意开发新的应用程式,再利用免费AI等服务来吸引受害者下载。

研究人员也发现,这次“SparkCat”的主要攻击目标是亚洲和欧洲用户,更公开App Store及Google Play受感染的应用程式名单,名单如下:

App Store受影响App名单

im.pop.app.iOS.Messenger(IM+)

com.hkatv.ios(ATV 亚洲电视)

com.atvnewsonline.app(ATV News Online)

io.zorixchange(Zorix Exchange)

com.yykc.vpnjsq(VPN 加速器)

com.llyy.au(澳洲APP 用途具体不明)

com.star.har91vnlive(Star HAR91VN Live)

com.jhgj.jinhulalaab(金狐Lalaab)

com.qingwa.qingwa888lalaaa(青蛙 Qingwa)

com.blockchain.uttool(UT Tool 或 OGIUT)

com.wukongwaimai.client(悟空外卖)

com.unicornsoft.unicornhttpsforios(Unicorn HTTPS)

staffs.mil.CoinPark(涉及军事相关机构不公开上架APP)

com.lc.btdj(某款BTDJ工具缩写)

com.baijia.waimai(BAIJIA百家外卖)

com.ctc.jirepaidui(可能是急排队)

com.ai.gbet(AI类应用)

app.nicegram(Nicegram)

com.blockchain.ogiut(区块链相关)

com.blockchain.98ut(区块链相关)

com.dream.towncn(梦想小镇)

com.mjb.Hardwood.Test(MJB公司的Hardwood测试应用)

com.galaxy666888.ios(游戏或工具)

njiujiu.vpntest(九九VPN)

com.qqt.jykj(JYKJ可能是教育科技)

com.ai.sport(AI Sport)

com.feidu.pay(飞度支付)

app.ikun277.test(ikun277测试工具)

com.usdtone.usdtoneApp2(USDT One)

com.cgapp2.wallet0(CG钱包)

com.bbydqb(BBYDQB)

com.yz.Byteswap.native(Byteswap)

jiujiu.vpntest(同njiujiu.vpntest)

com.wetink.chat(WeTink Chat)

com.websea.exchange(WebSea交易所)

com.customize.authenticator(自订验证器)

im.token.app(Token.im 加密货币钱包)

com.mjb.WorldMiner.new(World Miner 世界矿工)

com.kh-super.ios.superapp(KH超级应用)

com.thedgptai.event(DGPT工具)

com.yz.Eternal.new(永恒 Eternal 应用)

xyz.starohm.chat(Starohm Chat)

com.crownplay.luckyaddress1(Crown Play幸运地址)

Google Play受影响App名单

com.crownplay.vanity.address

com.atvnewsonline.app

com.bintiger.mall.android

com.websea.exchange

org.safew.messenger

org.safew.messenger.store

com.tonghui.paybank

com.bs.feifubao

com.sapp.chatai

com.sapp.starcoin

要看最快最熱資訊,請來Follow我們 《東方日報》WhatsApp Channel.

热门新闻

阅读全文
美国总统特朗普当地时间周三下午在白宫玫瑰园,拿出事先准备好的图表,说明将对各国开征的对等关税。(图取自法新社)

特朗普宣布“打折”后对等关税 向马来西亚课征24%

阅读全文

气象局:6州1直辖区 下大雨刮强风至晚上9时

阅读全文
一般上,在天然气管道附近会设有告示牌,并用国语和英语表明,区域内严禁任何建筑和挖掘工作,民众也不可吸烟或进行任何引起火患的行为。

【天然气输管起火】两条输气管要道从海上贯穿半岛 西马有41座门站雪州9座最多

阅读全文

TVB绿叶演员杨证桦 被发现在橄榄球赛上当保安“真实背景曝光”!

阅读全文

特朗普对等关税重创全球 “我已经很温和了” 【东方头条】 2025-4-3

阅读全文

【LIVE】陆兆福抵达爆炸现场

阅读全文
2024 YR4小行星的轨道预测,与地球轨道有所重叠,不过还有很多变数。(图取自NASA)

发现摩天楼尺寸的小行星 NASA关注:7年后会否撞击地球

科技

(华盛顿3日讯)美国NASA在2024年发现到一颗摩天大楼大小的小行星,命名为2024 YR4,它的轨道可能在2032年...

阅读全文

加入AI功能和防摔规格! 小米Redmi Note 14系列正式发布

科技

在这场Redmi Note 14的发布会上,小米刻意安排了一个“测试”区域,除了高空超高强度跌落测试,充分挑战了手机的机...

阅读全文

国际团队深入南极 钻取至少120万年历史古老冰芯

科技

(罗马11日讯)由意大利、英国等多国科学家组成的国际研究团队周四(9日)宣布,透过深入南极基岩近2.8公里,从中获取至少...

阅读全文

“新机测试”真正强大的AI防诈换脸识别手机! HONOR Magic 7 Pro正式发布

科技

一台真正智能的手机,必须有能力“保护”主人,避免陷入诈骗陷阱才对,毕竟近年来,裸聊诈欺、电信诈骗等网络违法犯罪活动频发。...

阅读全文

2025年零售商的未来愿景 AI不再停留在概念阶段

科技

随著许多零售商在2024年将生成式AI(Generative AI)从试点项目转化为实际应用,这一技术将于2025年深度...

阅读全文
图取自网络

苹果吁用户安装 释出iOS 18.2.1“修正重要错误”

科技

(吉隆坡7日讯)苹果于7日凌晨突然释出iOS 18.2.1系统更新,公告中未详细说明修复内容,只表示“建议所有使用者安装...

阅读全文

1月1日起 部分Android手机将用不到WhatsApp

科技

Meta 最近宣布,自2025年1月1日起,WhatsApp 将不再支援运行 Android KitKat(版本 4.4...

阅读全文

欢庆年杪节庆! Acer推全新迷你桌上型电脑和投影机!

科技

年尾的一系列假期,你是否有任何的计划了?准备待在家里看剧?还是准备邀请亲朋戚友们一起来家开派对呢?在这个节日,宏碁(Ac...

阅读全文

先睹为快! Honor Magic 7 Pro将在1月9日正式发布!

科技

Honor Magic 7 Pro即将在2025年1月9日正式在大马发布!这款被誉为“2025年最佳AI旗舰手机”的智能...

阅读全文

大马首个EMS APP 预约救护车变简单

科技

(吉隆坡12日讯)马来西亚首个救护车预约应用程式FirstHealthAssist,旨在改善国内紧急医疗服务业(EMS)...