Вредоносное ПО SparkKitty нацелено на сид-фразы криптовалют через библиотеки фотографий на мобильных устройствах

TL;DR
- Вредоносное ПО SparkKitty было обнаружено в официальных каталогах Apple App Store и Google Play Store.
- Программа сканирует галереи изображений на устройствах для кражи сохраненных фраз восстановления криптокошельков.
- Аналитики предупреждают, что этот инцидент может привести к росту числа взломов кошельков и снижению доверия к мобильным приложениям.
Магазины мобильных приложений скомпрометированы вирусом SparkKitty
Недавно выявленный вредоносный софт под названием SparkKitty сумел проникнуть на основные платформы распространения мобильного ПО, создавая прямую угрозу безопасности для владельцев цифровых активов. Согласно отчетам Cryptobriefing и Decrypt, вредоносное ПО было обнаружено в списках приложений как в App Store от Apple, так и в Play Store от Google, затронув мобильные экосистемы iOS и Android.
Это проникновение подчеркивает сохраняющиеся уязвимости в процедурах автоматической модерации приложений, используемых доминирующими мобильными операционными системами. Маскируясь под внешне легитимные мобильные приложения, SparkKitty обходит стандартные фильтры безопасности для получения несанкционированного доступа к зараженным смартфонам и планшетам.
Механизм сканирования изображений нацелен на сид-фразы
После установки на смартфон жертвы SparkKitty выполняет целевую полезную нагрузку, разработанную специально для эксплуатации привычек визуального хранения данных, распространенных среди владельцев криптовалют. Программа систематически сканирует библиотеку изображений и сохраненные фотоальбомы устройства для поиска фраз восстановления криптовалютных кошельков.
Многие криптопользователи хранят резервные копии изображений, скриншоты или фотографии своих секретных фдраз восстановления прямо в локальной памяти устройства. SparkKitty извлекает выгоду из этой уязвимости, анализируя файлы изображений, извлекая конфиденциальный текст или визуальные записи сид-фраз и отправляя эти конфиденциальные данные восстановления обратно на удаленные серверы, контролируемые злоумышленниками. Получение доступа к этим фразам восстановления дает злоумышленникам полный контроль над средствами на связанных кошельках.
Повышенные риски безопасности для мобильных пользователей
Обнаружение SparkKitty подчеркивает серьезные риски безопасности для розничных и институциональных пользователей криптовалют, которые управляют активами через мобильные приложения. Как отмечает The Block, отраслевые наблюдатели предупреждают, что распространение этого целевого вредоносного ПО может привести к заметному росту числа несанкционированных взломов кошельков и краж цифровых активов.
Более того, присутствие скрытого вредоносного софта в официально проверенных репозиториях приложений поднимает более широкие вопросы о безопасности потребителей. Аналитики безопасности подчеркивают, что пользователям следует воздерживаться от хранения конфиденциальных сид-фраз или приватных ключей в виде незашифрованных изображений или скриншотов на устройствах, подключенных к интернету. Нарушение доверия к основным маркетплейсам приложений также может снизить уверенность пользователей в возможности полагаться исключительно на мобильное ПО для хранения и управления криптовалютой.
This article was reconstructed from public reporting with AI assistance and is for informational purposes only — not financial advice. See our editorial policy.
Related
Strategy Increases Cash Reserves to $3.75 Billion While Pausing Bitcoin Purchases
Crypto Markets Stabilize Near $65K as US-Iran Friction Eases
Crypto Markets Face Pivotal Week Amid Key Technical Levels and Central Bank Rate Decisions