近日,安全軟件巨頭卡巴斯基發布了一項令人警醒的研究發現,蘋果App Store中首次涌現出利用OCR(光學字符識別)技術的惡意軟件。這一發現標志著一種新型網絡威脅的誕生,被研究人員稱為“前所未有的首次案例”。
據悉,卡巴斯基的研究團隊由Dmitry Kalinin和Sergey Puzan領銜,他們在App Store的深入調查中,發現了多款應用程序利用OCR技術,秘密掃描用戶的相冊內容。這些應用程序的目標非常明確,它們試圖在用戶的圖片中尋找與加密貨幣錢包相關的敏感信息。
這些惡意軟件的工作原理相當復雜且隱蔽。它們首先會解密并激活OCR外掛功能,隨后對圖片進行掃描,并精準識別出其中的文字內容。在接收到來自控制服務器的關鍵字后,它們會篩選出含有這些關鍵字的圖片,并將這些圖片悄然發送到攻擊者的服務器上。
研究人員進一步指出,這些惡意軟件似乎對亞洲和歐洲用戶尤為關注。部分應用程序甚至在被開發者毫不知情的情況下,就偷偷運行了這些惡意代碼。而另一些應用程序,則很可能是由惡意行為者故意設計并發布的。
卡巴斯基還發現,一些原本合法的應用程序也未能幸免,遭到了惡意軟件的感染。同時,還有部分應用程序顯然是專門為誘騙受害者而創建的,其背后的惡意意圖昭然若揭。
目前,盡管這些受影響的應用程序仍然可以在App Store上正常下載,但研究人員卻難以確定這些應用究竟是受到了惡意軟件的感染,還是開發者本身就有著不可告人的目的。這一發現無疑為蘋果App Store的安全問題敲響了警鐘。