Китайские вредоносные приложения: сага о краже криптовалют

Компания «Касперский» раскрыла коварный заговор под названием SparkCat — вредоносную операцию, которая проникала в безобидные на первый взгляд приложения и похищала криптографические фразы восстановления у ничего не подозревающих пользователей.

Эти хитрые приложения могли обмануть до 242 000 человек, но точная сумма цифровой добычи, которую SparkCat удалось украсть, остается загадкой.

Касперский разоблачает SparkCat

Kaspersky, одна из ведущих компаний по безопасности, раскрыла новую вредоносную схему кражи данных под названием «SparkCat». За последние несколько лет компания выявила несколько подобных вредоносных атак и уязвимостей безопасности, заработав себе грозную репутацию.

Сегодня фирма обнаружила новый троян, нацеленный на пользователей криптовалют.

«Наши эксперты обнаружили новый троян, крадущий данные, SparkCat, который активен в App Store и Google Play как минимум с марта 2024 года. SparkCat использует машинное обучение для сканирования галерей изображений, кражи фраз для восстановления криптовалютного кошелька, паролей и других конфиденциальных данных, скрытых на снимках экрана», — заявила компания.

По данным Касперского, приложения, зараженные вредоносным ПО SparkCat, были загружены 242 000 раз. Эти негодяи использовали несколько фронтов, чтобы заманить новых жертв, скрывая вредоносное ПО в приложениях для доставки еды, чат-клиентах AI и других, казалось бы, безобидных программах.

Эти приложения просматривали фотогалерею пользователя, пытаясь узнать фразы для восстановления доступа к его криптовалютному кошельку.

Касперский не раскрыл, сколько денег или криптовалюты было украдено через SparkCat, но это была очень сложная операция. Она была нацелена в первую очередь на пользователей в Европе и Азии, а язык исходного кода позволил Касперскому сделать вывод, что преступники были китайцами.

С тех пор зараженные программы были удалены из магазинов приложений.

Этот инцидент особенно примечателен, поскольку, как сообщается, количество вредоносных атак, связанных с криптовалютой, снижается. Мошенничества в социальных сетях, особенно те, которые связаны с монетами-мемами, принесли огромную прибыль, используя смелые и хорошо продуманные тактики.

Однако исследование «Лаборатории Касперского» показывает, что SparkCat провел совершенно иную операцию.

На данный момент сложно определить, станет ли SparkCat частью новой тенденции, поскольку его эффективность все еще исследуется. Ему удалось обойти впечатляющее количество протоколов безопасности и надзора, но тем не менее у него был очень косвенный способ получения выплаты.

Самые коварные аферы сегодня используют фальшивые проекты, чтобы наживаться на жадности инвесторов. Им не нужна эта секретность.

Смотрите также

2025-02-07 00:34