Вредоносная программа, обнаруженная в Apple App Store и Google Play, сканировала фотографии пользователей на предмет seed-фраз криптокошелька.

Check Point утверждает, что SparkKitty пряталась внутри приложений, замаскированных под крипто-инструменты и платформы обмена сообщениями, в различных магазинах приложений.

После того как пользователи предоставляли доступ к фотографиям, вредоносная программа сканировала фразы для восстановления и загружала их на серверы, контролируемые злоумышленниками.

Одно зараженное приложение в Google Play было загружено более 10 000 раз, прежде чем его удалили.

#MalwareAlert
#SecurityAlert