«ЛАБОРАТОРИЯ КАСПЕРСКОГО» ОБНАРУЖИЛА SPARKKITTY

«Лаборатория Касперского» обнаружила SparkKitty
Дата публикации: 23.06.2025

Профессионалы «Лаборатории Касперского» обнаружили вредоносную программу для смартфонов на iOS и Android и назвали её SparkKitty.

Она распространялась в App Store и Google Play, а также на фальшивых и сторонних сайтах - в составе неофициальной, модифицированной версии TikTok и маскируясь под приложений, предпочтительно связанных с криптовалютами и азартными забавами. 

Троянец-шпион отправляет злодеям изображения из галереи на заражённом телефоне и информацию об устройстве. Эксперты предполагают, что основная цель нападающих - кража криптовалютных активов обитателей стран Юго-Восточной Азии и Китая. Столкнуться с аналогичной киберугрозой рискуют и пользователи в России. Отдельные технические артефакты также повелевают на то, что новая кампания связана с ранее обнаруженным троянцем SparkCat.

«Лаборатория Касперского» уведомила Google и Apple о вредоносных приложениях.

iOS. В App Store троянец выдавал себя за приложение для отслеживания курсов криптовалют и получения торговых сигналов. На фальшивых страницах, мимикрирующих под официальный магазин приложений для iPhone, зловред распространялся в составе модификаций TikTok и приложений, связанных с азартными забавами.

«Одним из векторов распространения троянца оказались ложные сайты, через которые преступники пытались заразить iPhone жертв. На iOS предусмотрено несколько легитимных способов установки программ не из App Store. В этой вредоносной кампании нападающие использовали какой-то из них - специальные приборы для распространения корпоративных бизнес приложений, - объясняет Сергей Пузан, эксперт «Лаборатории Касперского» по кибербезопасности. -  Стоит сделать запись, что в заражённой версии TikTok при авторизации зловред помимо кражи фотографий из галереи смартфона встраивал в окно профиля человека ссылки на подозрительный магазин, принимающий оплату только в криптовалютах».

Android. Злоумышленники нападали пользователей как на неофициальных ресурсах, так и в Google Play, выдавая зловред за различные криптовалютные сервисы. Например, одно из заражённых приложений - мессенджер с функцией обмена криптовалют - было загружено из официального стора более 10 тысяч раз. На сторонних площадках заражённые приложения, которые, вероятно, связаны с обнаруженной вредоносной кампанией, позиционируются как инвестиционные криптовалютные проекты и ориентированы в том числе на пользователей из России. Ресурсы, на которых размещались эти программы, рекламировались в социальных сетях и в YouTube.

«После установки приложений пользователи получали заявленную функциональность, но вместе с тем их фотографии из галереи смартфона отправлялись злоумышленникам. Вероятно, на изображениях нападающие в последующем могут пытаться найти различные конфиденциальные данные, в том числе - для доступа к криптокошелькам жертв. В этой кампании на интерес нападающих к цифровым активам людей повелевают косвенные признаки: среди заражённых приложений многие имели отношение к теме криптовалют, ну а в фальшивый TikTok был также встроен подозрительный магазин, принимающий оплату в криптовалюте», - объясняет Дмитрий Калинин, эксперт «Лаборатории Касперского» по кибербезопасности.

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
Рекламная платформа Soloway расширила возможности таргетинга с помощью «Авито»
Рекламная платформа Soloway увеличила количество аудиторных сегментов для таргетинга с помощью поэтапной интеграции с «Авито». На первом этапе у клиентов Soloway появилась возможность таргетинга по детальным in-app сегментам на основании покупательского интереса. До интеграции in-app таксономия Soloway включала около 130 сегментов для таргетинга в мобильных приложениях.
Дата публикации: 24.06.2025
Специалисты по ИИ пользуются спросом
Спрос на профессионалов по безопасности ИИ вырос в 4 раза. Об этом пишут «Ведомости». Число вакансий для профессионалов по безопасности искусственного интеллекта (ИИ) в первом полугодии 2025 года выросло в 4 раза при сравнении с таким же периодом 2024 года – с 80 до 350.
Дата публикации: 24.06.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585