Phần mềm độc hại được phát hiện trong Apple App Store và Google Play đang quét ảnh của người dùng để tìm cụm từ hạt giống (seed phrase) của ví tiền mã hóa.

Check Point cho biết SparkKitty đã ẩn mình trong các ứng dụng được ngụy trang như công cụ crypto và nền tảng nhắn tin trên nhiều cửa hàng ứng dụng.

Khi người dùng cấp quyền truy cập ảnh, phần mềm độc hại sẽ quét để tìm các cụm từ khôi phục và tải chúng lên các máy chủ do kẻ tấn công kiểm soát.

Một ứng dụng bị nhiễm trên Google Play đã được tải xuống hơn 10.000 lần trước khi bị gỡ bỏ.

#MalwareAlert
#SecurityAlert