«ЛАБОРАТОРИЯ КАСПЕРСКОГО» ОБНАРУЖИЛА SPARKKITTY

«Лаборатория Касперского» обнаружила SparkKitty
Дата публикации: 23.06.2025

Профессионалы «Лаборатории Касперского» обнаружили вредоносную программу для смартфонов на iOS и Android и назвали её SparkKitty.

Она распространялась в App Store и Google Play, а также на фальшивых и сторонних сайтах - в составе неофициальной, модифицированной версии TikTok и маскируясь под приложений, предпочтительно связанных с криптовалютами и азартными забавами. 

Троянец-шпион отправляет злодеям изображения из галереи на заражённом телефоне и информацию об устройстве. Эксперты предполагают, что основная цель нападающих - кража криптовалютных активов обитателей стран Юго-Восточной Азии и Китая. Столкнуться с аналогичной киберугрозой рискуют и пользователи в России. Отдельные технические артефакты также повелевают на то, что новая кампания связана с ранее обнаруженным троянцем SparkCat.

«Лаборатория Касперского» уведомила Google и Apple о вредоносных приложениях.

iOS. В App Store троянец выдавал себя за приложение для отслеживания курсов криптовалют и получения торговых сигналов. На фальшивых страницах, мимикрирующих под официальный магазин приложений для iPhone, зловред распространялся в составе модификаций TikTok и приложений, связанных с азартными забавами.

«Одним из векторов распространения троянца оказались ложные сайты, через которые преступники пытались заразить iPhone жертв. На iOS предусмотрено несколько легитимных способов установки программ не из App Store. В этой вредоносной кампании нападающие использовали какой-то из них - специальные приборы для распространения корпоративных бизнес приложений, - объясняет Сергей Пузан, эксперт «Лаборатории Касперского» по кибербезопасности. -  Стоит сделать запись, что в заражённой версии TikTok при авторизации зловред помимо кражи фотографий из галереи смартфона встраивал в окно профиля человека ссылки на подозрительный магазин, принимающий оплату только в криптовалютах».

Android. Злоумышленники нападали пользователей как на неофициальных ресурсах, так и в Google Play, выдавая зловред за различные криптовалютные сервисы. Например, одно из заражённых приложений - мессенджер с функцией обмена криптовалют - было загружено из официального стора более 10 тысяч раз. На сторонних площадках заражённые приложения, которые, вероятно, связаны с обнаруженной вредоносной кампанией, позиционируются как инвестиционные криптовалютные проекты и ориентированы в том числе на пользователей из России. Ресурсы, на которых размещались эти программы, рекламировались в социальных сетях и в YouTube.

«После установки приложений пользователи получали заявленную функциональность, но вместе с тем их фотографии из галереи смартфона отправлялись злоумышленникам. Вероятно, на изображениях нападающие в последующем могут пытаться найти различные конфиденциальные данные, в том числе - для доступа к криптокошелькам жертв. В этой кампании на интерес нападающих к цифровым активам людей повелевают косвенные признаки: среди заражённых приложений многие имели отношение к теме криптовалют, ну а в фальшивый TikTok был также встроен подозрительный магазин, принимающий оплату в криптовалюте», - объясняет Дмитрий Калинин, эксперт «Лаборатории Касперского» по кибербезопасности.

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
Клиенты Т2 могут оценить смартфон для трейд-ин в мобильном приложении
T2 предлагает клиентам по одному пройти полную оценку смартфона в приложении и воспользоваться услугами трейд-ин и выкупа. Опция доступна в мобильном приложении оператора.Т2 развивает дополнительные возможности для уютной оценки стоимости смартфонов для выкупа или в трейд-ин. Совместно с сервисом «Сивимарт Диагностика» Т2 организовала опцию онлайн-оценки в приложении оператора.
Дата публикации: 23.09.2025
Fuzzy Logic Labs представила модуль для защиты маркетинговых бюджетов
Компания Fuzzy Logic Labs (входит в ГК «Ростелеком») представила новый модуль в составе системы Smart Fraud Detection - «Рекламный антифрод». Решение позволяет рекламодателям, агентствам и маркетологам в России и странах СНГ и выявлять и блокировать кликовый фрод в живую. Это снижает финансовые потери бизнеса и повышает прозрачность digital-кампаний.
Дата публикации: 23.09.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585