🔥 Вредоносное ПО SparkKitty обнаружено в магазинах приложений; нацелено на seed-фразы криптокошельков.
Зловред распространялся через вредоносные приложения в Apple App Store, Google Play и сторонних магазинах приложений. Исследователи предупреждают, что хранение фраз восстановления кошелька в виде скриншотов может привести к краже криптоактивов. В новом отчёте компании по кибербезопасности Check Point подробно описано, как кампания SparkKitty нацеливалась на пользователей криптовалют: она сканировала фотографии, сохранённые на заражённых Android- и iPhone-устройствах, на наличие фраз восстановления кошелька и другой конфиденциальной информации.
Впервые обнаруженная Kaspersky в июне 2025 года, аналитика Check Point раскрыла, как вредоносное ПО распространялось через Apple App Store, Google Play и сторонние магазины приложений. Что делает SparkKitty особенно примечательным — его присутствие и в Apple App Store, и в Google Play, что даёт широкую поверхность атаки, отмечала Check Point. Злоумышленник, стоящий за SparkKitty, распространял троянизированные приложения, замаскированные под легитимные инструменты для криптовалют, платформы обмена сообщениями и даже развлекательные приложения, что значительно повышало вероятность установки со стороны ничего не подозревающих пользователей. После того как пользователи предоставляли доступ к библиотеке фотографий, вредоносное ПО сканировало сохранённые изображения на наличие фраз восстановления кошелька и другой конфиденциальной информации, прежде чем загружать данные на серверы, контролируемые злоумышленниками.
❓ Как вы думаете: это начало более масштабного шага или просто информационный шум? Напишите ниже.
$BTC $ETH
#SECryptoRegulation #AICryptoIntegration #CryptoWallet
Зловред распространялся через вредоносные приложения в Apple App Store, Google Play и сторонних магазинах приложений. Исследователи предупреждают, что хранение фраз восстановления кошелька в виде скриншотов может привести к краже криптоактивов. В новом отчёте компании по кибербезопасности Check Point подробно описано, как кампания SparkKitty нацеливалась на пользователей криптовалют: она сканировала фотографии, сохранённые на заражённых Android- и iPhone-устройствах, на наличие фраз восстановления кошелька и другой конфиденциальной информации.
Впервые обнаруженная Kaspersky в июне 2025 года, аналитика Check Point раскрыла, как вредоносное ПО распространялось через Apple App Store, Google Play и сторонние магазины приложений. Что делает SparkKitty особенно примечательным — его присутствие и в Apple App Store, и в Google Play, что даёт широкую поверхность атаки, отмечала Check Point. Злоумышленник, стоящий за SparkKitty, распространял троянизированные приложения, замаскированные под легитимные инструменты для криптовалют, платформы обмена сообщениями и даже развлекательные приложения, что значительно повышало вероятность установки со стороны ничего не подозревающих пользователей. После того как пользователи предоставляли доступ к библиотеке фотографий, вредоносное ПО сканировало сохранённые изображения на наличие фраз восстановления кошелька и другой конфиденциальной информации, прежде чем загружать данные на серверы, контролируемые злоумышленниками.
❓ Как вы думаете: это начало более масштабного шага или просто информационный шум? Напишите ниже.
$BTC $ETH
#SECryptoRegulation #AICryptoIntegration #CryptoWallet