A kiberbiztonság szakértői nemrég fedeztek fel egy új, aggodalomra okot adó kiberveszélyt, ami főleg Android operációs rendszert futtató készülékeket érint. A legfrissebb ArsTechnica-jelentés szerint több mint 280 olyan alkalmazást találtak, amelyek az optikai karakterfelismerés (OCR) modern technológiáját használják fel a kriptovaluta-tárcák (wallet) biztonsági kódjainak eltulajdonítására.
Ezen appok úgy tűnhetnek, mintha megbízható pénzintézeti, állami vagy médiaalkalmazások lennének, ezzel könnyen becsaphatják a felhasználókat. Telepítésük után hozzáférnek a telefonokon tárolt szövegekhez, képekhez és névjegyekhez, majd ezeket az adatokat külső szerverekre küldik, amiket a támadók irányítanak.
Az OCR technológia használata lehetővé teszi, hogy a káros szoftverek nem csak gépelt, hanem kézzel írott vagy nyomtatott szövegeket is értelmezzenek. Ez a módszer kiemelten veszélyes a véletlenszerűen generált biztonsági kódokkal védett kriptovaluta-tárcák számára, amelyek „kulcsait” a támadók így könnyen megszerezhetik.
SangRyol Ryu, a McAfee munkatársa szerint a támadók célja, hogy hozzáférjenek ezekhez a pénztárcákhoz, és így sajátítsák ki a benne lévő digitális értékeket. Az OCR felhasználása ezen a területen újszerű, hiszen korábban ritkán alkalmazták csalásokra. Az érintett alkalmazások jellemzően fertőzött weboldalakról és adathalász kampányokból származnak, bár a Google Play Áruházban még nem bukkantak fel.
Fontos, hogy a felhasználók kizárólag megbízható forrásokból töltsenek le szoftvereket, és kerüljék az ismeretlen oldalakról érkező alkalmazásokat. A kriptovaluta-tulajdonosoknak különösen óvatosnak kell lenniük, mivel ők lehetnek a leginkább veszélyeztetettek. A biztonság növelése érdekében javasolt a többszörös hitelesítési eljárások alkalmazása és a hozzáférési kulcsok biztonságos tárolása.
A kriptovaluták esetében az OCR technológia egyre gyakrabban fordul elő, ami felhívja a figyelmet arra, hogy a kiberbűnözők folyamatosan fejlesztik technikáikat a védelmi intézkedések megkerülésére. A felhasználók tudatossága és a legújabb biztonsági megoldások használata kulcsfontosságú a védelem szempontjából.
Forrás: www.arstechnica.com