MÜNCHEN (IT BOLTWISE) – In einer überraschenden Entdeckung haben Forscher von Kaspersky eine neue Art von Malware identifiziert, die sowohl im App Store als auch bei Google Play verbreitet wird. Diese Malware, die als SparkCat bezeichnet wird, könnte die erste ihrer Art sein, die iPhones infiltriert.

Die Sicherheitsforscher Dmitry Kalinin und Sergey Puzan von Kaspersky haben eine Malware-Kampagne aufgedeckt, die sie SparkCat nennen. Diese Kampagne scheint seit März 2024 aktiv zu sein und hat es geschafft, sowohl Android- als auch iOS-Nutzer zu infizieren. Die Malware nutzt optische Zeichenerkennung (OCR), um die Fotobibliothek eines Geräts zu durchsuchen und gezielt Screenshots von Wiederherstellungsphrasen für Krypto-Wallets zu stehlen.
Die Forscher konnten nicht mit Sicherheit feststellen, ob die Infektion durch einen Lieferkettenangriff oder durch absichtliche Aktionen der Entwickler verursacht wurde. Einige der betroffenen Apps, wie z.B. Essenslieferdienste, wirkten legitim, während andere offenbar speziell entwickelt wurden, um Opfer anzulocken. SparkCat operiert auf subtile Weise, indem es scheinbar harmlose Berechtigungen anfordert.
Am 6. Februar aktualisierte Kaspersky seinen Bericht und stellte fest, dass die betroffenen Apps aus dem App Store entfernt wurden. Apple bestätigte die Entfernung von 11 Apps und fügte hinzu, dass der Code dieser Anwendungen mit 89 weiteren Apps geteilt wurde, die zuvor abgelehnt oder entfernt worden waren.
Die Entdeckung dieser Malware ist besonders bemerkenswert, da es das erste bekannte Beispiel für eine App mit OCR-Spyware im offiziellen App Store von Apple ist. Dies stellt die oft gepriesene Sicherheit des App Stores in Frage und zeigt, dass selbst die strengsten Sicherheitsmaßnahmen nicht unüberwindbar sind.
Die betroffenen Apps im Google Play Store wurden mehr als 242.000 Mal heruntergeladen, was das Ausmaß der Bedrohung verdeutlicht. Diese Entdeckung unterstreicht die Notwendigkeit, dass Nutzer wachsam bleiben und nur Apps von vertrauenswürdigen Quellen herunterladen.
Die Sicherheitslücke wirft auch Fragen zur Verantwortung der App-Entwickler und der Plattformbetreiber auf. Während Apple und Google für ihre Sicherheitsprotokolle bekannt sind, zeigt dieser Vorfall, dass kontinuierliche Verbesserungen und Überwachungen notwendig sind, um die Integrität ihrer Plattformen zu gewährleisten.
In der Zukunft könnten solche Vorfälle die Entwicklung neuer Sicherheitslösungen und -strategien anregen, um die Erkennung und Verhinderung von Malware zu verbessern. Die Zusammenarbeit zwischen Sicherheitsforschern, Entwicklern und Plattformbetreibern wird entscheidend sein, um die Sicherheit der Nutzer zu gewährleisten.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Kaspersky entdeckt Screenshot-Diebstahl-Malware in App Stores" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Kaspersky entdeckt Screenshot-Diebstahl-Malware in App Stores" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Kaspersky entdeckt Screenshot-Diebstahl-Malware in App Stores« bei Google Deutschland suchen, bei Bing oder Google News!