🔥 Malware SparkKitty Ditemukan di Toko Aplikasi, Menargetkan Frasa Seed Dompet Kripto.
Malware tersebut didistribusikan melalui aplikasi berbahaya di App Store milik Apple, Google Play, serta toko aplikasi pihak ketiga. Para peneliti memperingatkan bahwa menyimpan frasa pemulihan dompet sebagai screenshot dapat membuat aset kripto berisiko dicuri. Laporan baru dari perusahaan keamanan siber Check Point menjelaskan bagaimana kampanye malware SparkKitty menargetkan pengguna cryptocurrency dengan memindai foto yang tersimpan di perangkat Android dan iPhone yang terinfeksi untuk menemukan frasa pemulihan dompet serta informasi sensitif lainnya.
Pertama kali ditemukan oleh Kaspersky pada Juni 2025, analisis Check Point merinci bagaimana malware menyebar melalui App Store Apple, Google Play, dan toko aplikasi pihak ketiga. Yang membuat SparkKitty khususnya menonjol adalah keberadaannya di App Store Apple dan Google Play sekaligus, sehingga memberikan permukaan serangan yang luas, tulis Check Point. Aktor ancaman di balik SparkKitty mendistribusikan aplikasi trojan yang disamarkan sebagai alat kripto yang sah, platform pesan, bahkan aplikasi hiburan—secara signifikan meningkatkan kemungkinan terpasang oleh pengguna yang tidak menyadari. Setelah pengguna memberi akses ke perpustakaan foto mereka, malware memindai gambar yang tersimpan untuk frasa pemulihan dompet dan informasi sensitif lainnya sebelum mengunggah data ke server yang dikendalikan penyerang.
❓ Menurut Anda ini awal dari langkah yang lebih besar atau hanya kebisingan? Tulis pendapat Anda di bawah.
$BTC $ETH
#SECryptoRegulation #AICryptoIntegration #CryptoWallet
Malware tersebut didistribusikan melalui aplikasi berbahaya di App Store milik Apple, Google Play, serta toko aplikasi pihak ketiga. Para peneliti memperingatkan bahwa menyimpan frasa pemulihan dompet sebagai screenshot dapat membuat aset kripto berisiko dicuri. Laporan baru dari perusahaan keamanan siber Check Point menjelaskan bagaimana kampanye malware SparkKitty menargetkan pengguna cryptocurrency dengan memindai foto yang tersimpan di perangkat Android dan iPhone yang terinfeksi untuk menemukan frasa pemulihan dompet serta informasi sensitif lainnya.
Pertama kali ditemukan oleh Kaspersky pada Juni 2025, analisis Check Point merinci bagaimana malware menyebar melalui App Store Apple, Google Play, dan toko aplikasi pihak ketiga. Yang membuat SparkKitty khususnya menonjol adalah keberadaannya di App Store Apple dan Google Play sekaligus, sehingga memberikan permukaan serangan yang luas, tulis Check Point. Aktor ancaman di balik SparkKitty mendistribusikan aplikasi trojan yang disamarkan sebagai alat kripto yang sah, platform pesan, bahkan aplikasi hiburan—secara signifikan meningkatkan kemungkinan terpasang oleh pengguna yang tidak menyadari. Setelah pengguna memberi akses ke perpustakaan foto mereka, malware memindai gambar yang tersimpan untuk frasa pemulihan dompet dan informasi sensitif lainnya sebelum mengunggah data ke server yang dikendalikan penyerang.
❓ Menurut Anda ini awal dari langkah yang lebih besar atau hanya kebisingan? Tulis pendapat Anda di bawah.
$BTC $ETH
#SECryptoRegulation #AICryptoIntegration #CryptoWallet