Apple, aralarında ComeCome, WeTink ve AnyGPT’nin de olduğu kötü amaçlı yazılım gizlenmiş iPhone uygulamalarını mağazadan kaldırdı. Toplamda 11 uygulama Kaspersky’nin bildirdiği malware “SparkCat” içermesi nedeniyle kaldırılırken, Apple'ın dolandırıcılık politikalarını ihlal eden ve kaldırılan uygulamalardaki kodları bulunduran 89 uygulama daha mağazadan silindi. Bu uygulamaların Apple geliştirici hesapları da kapatıldı.
100 uygulama App Store'dan kaldırıldı, geliştirici hesapları kapatıldı
Kaldırılan uygulamalar, iPhone'larda depolanan fotoğraflardaki ve ekran görüntülerindeki hassas bilgileri ortaya çıkarmak için tasarlanmış OCR özelliğine sahip kötü amaçlı bir sistem kullanıyordu. Saldırganların amacı; kripto cüzdanlar için kurtarma ifadelerini ele geçirip bitcoin ve başka kripto paraları çalmaktı. Tabii ki bunun için kullanıcının da uygulamanın fotoğraflara erişim izni vermesi gerekiyor.
Çok güvenilir olmayan uygulamaların tüm fotoğraf arşivine erişimi yerine sınırlı erişim izni vermek ve uygulamaların gizlilik raporunu kontrol etmekte fayda var. Bu rapor, kullanıcıların uygulamanın hangi hassas verilere erişebileceğini görmelerini sağlıyor.