Zum Inhalt springen

Malware-Warnung: Krypto-Gefahr in Apps

Plattformübergreifende Malware zielt auf Krypto-Wallet-Wiederherstellungsphrasen ab

  • Die „SparkCat“-Malware-Kampagne zielt auf Wiederherstellungsphrasen von Kryptowährungs-Wallets durch bösartige mobile Apps ab.
  • Erstmals im März 2023 beobachtet, nutzt die Malware ein Software Development Kit (SDK), um Bildergalerien nach sensiblen Daten zu durchsuchen.
  • Die Kampagne betrifft Android- und iOS-Geräte über Apps in offiziellen und inoffiziellen Marktplätzen.
  • Betroffene Apps, darunter eine namens „ComeCome“, wurden über 242.000 Mal installiert.
  • Die Malware verwendet die ML Kit-Bibliothek von Google für optische Zeichenerkennung (OCR), um Mnemoniken in Bildern zu erkennen.

Die SparkCat-Kampagne hat über 242.000 App-Installationen beeinträchtigt, indem ein SDK eingebettet wurde, das Bildergalerien nach Krypto-Wallet-Wiederherstellungsphrasen mithilfe von OCR-Technologie durchsucht.

Share