苹果App Store首次发现名为「SparkCat」的恶意软件,具备OCR功能,能识别截屏中的敏感信息,主要目标是窃取加密货币钱包恢复短语。这些应用使用谷歌ML Kit库的OCR插件,识别图像中的文本,并将相关图像发送至攻击者服务器。卡巴斯基在App Store发现几款带有OCR间谍软件的应用,包括ComeCome、WeTink和AnyGPT,目前尚不清楚感染原因。这些应用请求访问用户照片权限,使用OCR功能搜索图像寻找相关文本。卡巴斯基建议用户避免在照片库中存储包含敏感信息的截屏,以防范此类攻击。