«ЛАБОРАТОРИЯ КАСПЕРСКОГО» ОБНАРУЖИЛА SPARKKITTY

«Лаборатория Касперского» обнаружила SparkKitty
Дата публикации: 23.06.2025

Профессионалы «Лаборатории Касперского» обнаружили вредоносную программу для смартфонов на iOS и Android и назвали её SparkKitty.

Она распространялась в App Store и Google Play, а также на фальшивых и сторонних сайтах - в составе неофициальной, модифицированной версии TikTok и маскируясь под приложений, предпочтительно связанных с криптовалютами и азартными забавами. 

Троянец-шпион отправляет злодеям изображения из галереи на заражённом телефоне и информацию об устройстве. Эксперты предполагают, что основная цель нападающих - кража криптовалютных активов обитателей стран Юго-Восточной Азии и Китая. Столкнуться с аналогичной киберугрозой рискуют и пользователи в России. Отдельные технические артефакты также повелевают на то, что новая кампания связана с ранее обнаруженным троянцем SparkCat.

«Лаборатория Касперского» уведомила Google и Apple о вредоносных приложениях.

iOS. В App Store троянец выдавал себя за приложение для отслеживания курсов криптовалют и получения торговых сигналов. На фальшивых страницах, мимикрирующих под официальный магазин приложений для iPhone, зловред распространялся в составе модификаций TikTok и приложений, связанных с азартными забавами.

«Одним из векторов распространения троянца оказались ложные сайты, через которые преступники пытались заразить iPhone жертв. На iOS предусмотрено несколько легитимных способов установки программ не из App Store. В этой вредоносной кампании нападающие использовали какой-то из них - специальные приборы для распространения корпоративных бизнес приложений, - объясняет Сергей Пузан, эксперт «Лаборатории Касперского» по кибербезопасности. -  Стоит сделать запись, что в заражённой версии TikTok при авторизации зловред помимо кражи фотографий из галереи смартфона встраивал в окно профиля человека ссылки на подозрительный магазин, принимающий оплату только в криптовалютах».

Android. Злоумышленники нападали пользователей как на неофициальных ресурсах, так и в Google Play, выдавая зловред за различные криптовалютные сервисы. Например, одно из заражённых приложений - мессенджер с функцией обмена криптовалют - было загружено из официального стора более 10 тысяч раз. На сторонних площадках заражённые приложения, которые, вероятно, связаны с обнаруженной вредоносной кампанией, позиционируются как инвестиционные криптовалютные проекты и ориентированы в том числе на пользователей из России. Ресурсы, на которых размещались эти программы, рекламировались в социальных сетях и в YouTube.

«После установки приложений пользователи получали заявленную функциональность, но вместе с тем их фотографии из галереи смартфона отправлялись злоумышленникам. Вероятно, на изображениях нападающие в последующем могут пытаться найти различные конфиденциальные данные, в том числе - для доступа к криптокошелькам жертв. В этой кампании на интерес нападающих к цифровым активам людей повелевают косвенные признаки: среди заражённых приложений многие имели отношение к теме криптовалют, ну а в фальшивый TikTok был также встроен подозрительный магазин, принимающий оплату в криптовалюте», - объясняет Дмитрий Калинин, эксперт «Лаборатории Касперского» по кибербезопасности.

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
«Яндекс» открыл доступ к SaaS-платформе KIT
«Яндекс» запустил платформу для создания интернет-магазинов с готовой инфраструктурой продаж и AI-ассистентом. В компании говорят, что на поможет бизнесу живо и без привлечения разработчиков создать самостоятельный интернет-магазин под ключ.Платформа KIT предлагает оптимизированные UX-шаблоны для создания сайта и всю готовую инфраструктуру.
Дата публикации: 08.08.2025
Бизнес лишится иностранных «облаков»
Крупному бизнесу воспретят использовать зарубежные «облака» с осени 2027 года. Об этом пишут «Ведомости».Минцифры предлагает установить запрет на использование иностранных корпоративных облачных сервисов и программного обеспечения (ПО) в информационных системах хранения и обработки персональных данных с 1 сентября 2027 г.
Дата публикации: 08.08.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585