Кроссплатформенное вредоносное ПО нацелено на фразы восстановления крипто-кошельков
- Кампания вредоносного ПО «SparkCat» нацелена на фразы восстановления криптовалютных кошельков через вредоносные мобильные приложения.
- Впервые обнаружено в марте 2023 года. Это ПО использует комплект разработки программного обеспечения (SDK) для сканирования галерей изображений на наличие конфиденциальных данных.
- Кампания затрагивает устройства Android и iOS через приложения на официальных и неофициальных торговых площадках.
- Зараженные приложения, включая одно под названием «ComeCome», были установлены более 242,000 раз.
- Вредоносное ПО использует библиотеку ML Kit от Google для оптического распознавания символов (OCR), чтобы обнаруживать мнемоники в изображениях.
Кампания SparkCat затронула более 242,000 установок приложений, внедрив SDK, который сканирует галереи изображений на наличие фраз восстановления крипто-кошельков с использованием технологии OCR.