• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $

SparkKitty: Вредоносное ПО, атакующее криптовалютные кошельки через мобильные фотографии

user avatar

от Giorgi Kostiuk

11 часов назад


Исследователи компании Kaspersky обнаружили новое вредоносное ПО под названием SparkKitty, которое активно атакует пользователей криптовалют в Китае и Юго-Восточной Азии.

Как работает SparkKitty

SparkKitty инфицирует смартфоны и скрытно сканирует все сохраненные изображения на устройстве. Вредоносное ПО ищет скриншоты фраз восстановления криптокошельков — распространенного способа резервного копирования 12- или 24-словных семенных фраз. Если такие данные обнаруживаются, вредоносное ПО может извлечь и передать эту чувствительную информацию, что позволяет злоумышленникам захватить кошельки пользователей.

Заражение через легитимные приложения

Вредоносное ПО SparkKitty распространяется, маскируясь под легитимные мобильные приложения, включая:

* "币 coin" – приложение для отслеживания криптовалют, доступное в Apple App Store. * "SOEX" – мессенджер для общения и торговли с более чем 100,000 загрузками на Google Play, которое обещало функции криптоторговли.

Эти приложения служили точками входа для SparkKitty, позволяя незаметно инфицировать устройства пользователей. После уведомления Kaspersky, приложения были удалены из соответствующих магазинов.

Глобальная угроза и рекомендации

Исследователи считают, что SparkKitty связан с другим вредоносным ПО под названием SparkCat, которое было обнаружено в январе 2024 года. Оба имеют схожие кодовые структуры и паттерны поведения. SparkKitty, по сообщениям, действует минимум с начала 2024 года, целенаправленно нацеливаясь на пользователей в Азии. Хотя текущее внимание вредоносного ПО сосредоточено на Китае и Юго-Восточной Азии, Kaspersky предупредил о том, что его технические возможности представляют глобальную угрозу. Пользователям криптовалют рекомендуется не хранить чувствительные восстановительные данные в незащищенных альбомах фотографий и проявлять осторожность при использовании приложений с неясной историей, даже если они находятся в официальных магазинах приложений.

Вредоносное ПО SparkKitty представляет собой серьезную угрозу для пользователей криптовалют, подчеркивая необходимость осознания рисков и осторожности при работе с мобильными приложениями.

0

Поделиться

Другие новости

Биткойн: восстановление, бычий тренд и уровень в $103К

Биткойн восстанавливается после падения, преодолевая уровень $100,000. Анализ тенденций и факторов, влияющих на рост BTC.

user avatarGiorgi Kostiuk

4 минуты назад

Ripple презентовала обновление XRP Ledger 2.5.0 для повышения масштабируемости и соблюдения норм

Команда Ripple выпустила обновление XRP Ledger 2.5.0, улучшившее соблюдение норм и масштабируемость для институциональных инвесторов.

user avatarGiorgi Kostiuk

4 минуты назад

Coinbase и Секретная служба США изъяли 225 миллионов долларов в криптовалюте

Coinbase содействует в изъятии 225 миллионов долларов в USDT, связанным с глобальным мошенническим концертом.

user avatarGiorgi Kostiuk

10 минут назад

Артур Бритто, соучредитель Ripple, впервые за 14 лет постит в X, XRP прыгает на 9%

Артур Бритто, кофаундер Ripple, сделал свой первый пост на платформе X, что вызвало рост цены XRP на 9%.

user avatarGiorgi Kostiuk

10 минут назад

SharpLink Gaming становится крупнейшим публичным держателем Ethereum, приобретя 12,207 ETH

SharpLink Gaming покупает 12,207 ETH за $30.67 млн, увеличивая свои активы до 188,478 ETH и укрепляя свою позицию на рынке.

user avatarGiorgi Kostiuk

10 минут назад

Инвестиционный раунд Polymarket на $200 миллионов и его оценка в $1 миллиард

Polymarket близок к привлечению $200 миллионов финансирования, что увеличит его оценку до $1 миллиарда. Узнайте о будущем платформы предсказаний.

user avatarGiorgi Kostiuk

14 минут назад

dapp expert logo
© 2020-2025. DappExpert. Все права защищены.
© 2020-2025. DappExpert. Все права защищены.

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.