Kort efter det att det ryska säkerhetsföretaget Kaspersky slagit larm om att appar i Apples App Store kunde innehålla skadlig kod, som bland annat skulle kunna användas för att läsa av skärmbilder, så raderades apparna av Apple.
Koden och funktionen har döpts till ”SparkCat” och funktionen har hittats i ett mindre antal appar bland annat i Apples App Store. Några av apparna hade noga dolt funktionen och den aktuella koden – ComeCome, WeTink och AnyGPT. 11 är tre exempel.
När Apple sedan gick igenom och analyserade fler appar så hittades ytterligare 89 appar som innehöll den skadliga koden – samtliga har nu raderats och de aktuella utvecklarkontona har sagts upp och avslutats..
Apparna har använt ett skadligt ramverk med OCR-funktioner (läsa av bilder) utformade för att ta reda på känslig information i bilder och skärmdumpar lagrade i iPhones. En större andel av appar riktade sig till användare med kryptoplånböcker med målet att försöka att komma över innehållet.