Перейти к содержимому

Опасность: Криптовирусы в приложениях

Кроссплатформенное вредоносное ПО нацелено на фразы восстановления крипто-кошельков

  • Кампания вредоносного ПО «SparkCat» нацелена на фразы восстановления криптовалютных кошельков через вредоносные мобильные приложения.
  • Впервые обнаружено в марте 2023 года. Это ПО использует комплект разработки программного обеспечения (SDK) для сканирования галерей изображений на наличие конфиденциальных данных.
  • Кампания затрагивает устройства Android и iOS через приложения на официальных и неофициальных торговых площадках.
  • Зараженные приложения, включая одно под названием «ComeCome», были установлены более 242,000 раз.
  • Вредоносное ПО использует библиотеку ML Kit от Google для оптического распознавания символов (OCR), чтобы обнаруживать мнемоники в изображениях.

Кампания SparkCat затронула более 242,000 установок приложений, внедрив SDK, который сканирует галереи изображений на наличие фраз восстановления крипто-кошельков с использованием технологии OCR.

Share