Специалисты компании Check Point сообщили о новой вредоносной кампании SparkKitty, нацеленной на пользователей криптовалют. Главная особенность программы заключается в том, что после получения доступа к галерее смартфона она анализирует сохраненные фотографии в поисках сид-фраз криптокошельков, паролей и другой конфиденциальной информации. Затем найденные данные отправляются на серверы злоумышленников.
По данным исследователей, вредонос распространялся через приложения в App Store, Google Play, а также сторонние магазины. На iPhone он скрывался в приложении «币coin», а на Android — в мессенджере и криптобирже SOEX, которую до удаления успели скачать более 10 тысяч раз. Кроме того, мошенники использовали поддельные версии TikTok, азартные приложения и APK-файлы.
Эксперты предупреждают, что хранение сид-фраз в виде скриншотов значительно повышает риск кражи цифровых активов. Для защиты рекомендуется записывать фразы восстановления только на физических носителях, предоставлять доступ к фотографиям лишь проверенным приложениям и загружать программы исключительно от надежных разработчиков.
по материалам
уникальность
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!