- дата публікації
SparkKitty перетворює фотографії з телефону на ризик безпеки криптовалютного гаманця
- джерело
- сайт
- crypto.news
- відкрити джерело
Мобільна шпигунське програмне забезпечення, відоме як SparkKitty, знову привернуло увагу після повідомлень про те, що заражені програми для iOS та Android можуть розкрити листи для відновлення криптогаманців, які зберігаються в галереї телефонів.
Це програмне забезпечення отримує доступ до фото, збирає зображення та передає їх на сервери, контрольовані зловмисниками. SparkKitty не є новим загрозою, і Kaspersky опублікував технічний звіт про нього ще 23 червня 2025 року, виявивши його в App Store Apple, Google Play та неофіційних каналах.
Ця кампанія ведеться з 2024 року, і Kaspersky пов'язав SparkKitty з попереднім мобільним викрадачем SparkCat.
Дослідники помітили, що SparkKitty може викривати паспорти, документи особи та QR-коди, а основною метою, ймовірно, є криптоактиви.
Кампанія в основному націлена на Південно-Східну Азію та Китай, поширюючись через підроблені криптоінструменти та модифіковані соціальні додатки. Kaspersky виявив, що програми, що містять SparkKitty, проникали до офіційних магазинів.
Наприклад, Android-додаток для обміну криптовалютою SOEX, який нараховував понад 10 000 установок, був видалений Google після повідомлення дослідників.
Для захисту від таких загроз користувачам рекомендують не зберігати фрази для відновлення в знімках, хмарних альбомах чи додатках для нотаток, а записувати їх на папері або металі та зберігати в безпеці офлайн.
Користувачам також слід перевіряти доступи до фото та уникати підозрілих додатків.
У разі виявлення SparkKitty, слід створити новий гаманець на чистому пристрої та перемістити активи.