Зловмисне ПЗ SparkKitty вбудували в App Store та Google Play: воно викрадає seed-фрази криптогаманців, скануючи фото

Згідно з повідомленням компанії з кібербезпеки Check Point, 27 липня шкідливе ПЗ SparkKitty було виявлено, вбудованим у застосунки для iOS та Android, розміщені в Apple App Store, Google Play і в сторонніх магазинах застосунків для Android. Ця кросплатформна сім’я шкідливого ПЗ використовує оптичне розпізнавання символів (OCR), щоб сканувати фото з галерей користувачів і витягувати криптовалютні seed-фрази гаманців, паролі та QR-коди, після чого завантажує викрадені дані разом із інформацією про пристрій на віддалені сервери.

Зловмисники маскували SparkKitty під криптосервіси, чат-застосунки та розважальні програми, просячи доступ до галереї перед тим, як безперервно сканувати наявні й нові фото. Виявлені зразки включають застосунок «CoinCoin» на iOS і застосунок «SOEX» на Android, які набрали понад 10 000 завантажень, перш ніж їх видалили. Додаткові варіанти поширилися через сторонні магазини, модифіковані версії TikTok та гральні застосунки; деякі з них зберігають стійкість на рутованих пристроях завдяки модулям Xposed. Check Point радить користувачам зберігати seed-фрази офлайн, уникати створення скриншотів або фото відновлювальних фраз і регулярно переглядати дозволи застосунків на камеру та доступ до галереї.

Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів