Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Nový spyware cílící na uživatele objeven v App Storu a Google Play

Nový malware je navržen tak, aby útočil na chytré telefony s operačními systémy iOS a Android a následně odesílal obrázky a informace o zařízení z infikovaných telefonů na server útočníka.

VietnamPlusVietnamPlus26/06/2025

Odborníci ze společnosti Kaspersky 26. června oznámili, že objevili nový spyware s názvem SparkKitty, který je určen k útoku na chytré telefony s operačními systémy iOS a Android a následnému odesílání obrázků a informací o zařízení z infikovaných telefonů na server útočníka.

SparkKitty byl vložen do aplikací s obsahem souvisejícím s kryptoměnami a hazardními hrami, stejně jako do falešné verze aplikace TikTok. Tyto aplikace byly distribuovány nejen prostřednictvím App Storu a Google Play, ale také na podvodných webových stránkách.

Podle analýzy expertů by cílem této kampaně mohlo být krádež kryptoměn uživatelům v jihovýchodní Asii a Číně. Uživatelé ve Vietnamu jsou také vystaveni riziku podobných hrozb.

Společnost Kaspersky upozornila společnosti Google a Apple, aby podnikly kroky proti škodlivým aplikacím. Některé technické detaily naznačují, že nová kampaň je spojena s dříve objeveným trojským koněm SparkCat. SparkCat je první malware na platformě iOS, který má vestavěný modul optického rozpoznávání znaků (OCR), jenž skenuje uživatelovu knihovnu fotografií a krade snímky obrazovky obsahující hesla nebo fráze pro obnovení kryptoměnových peněženek.

Po SparkCat je to letos podruhé, co výzkumníci z Kaspersky objevili v App Storu trojského koně, který se vykrádá.

V App Storu je tento trojský kůň maskovaný jako aplikace související s kryptoměnami s názvem 币coin. Kromě toho na podvodných webových stránkách, které napodobují rozhraní App Storu pro iPhone, kyberzločinci šíří tento malware také pod rouškou aplikace TikTok a některých sázkových her.

anh-kaspersky-2-kaspersky-has-discovered-sparkkitty-a-new-trojan-spy-on-app-store-and-google-playjpg.png
V App Storu se objevila falešná aplikace pro směnu kryptoměn 币coin. (Snímek obrazovky)
anh-kaspersky-3-kaspersky-has-discovered-sparkkitty-a-new-trojan-spy-on-app-store-and-google-playjpg.png
Falešný web z App Storu, který se snaží uživatele oklamat a přimět k instalaci aplikace TikTok prostřednictvím nástrojů pro vývojáře. (Snímek obrazovky)
anh-kaspersky-4-kaspersky-has-discovered-sparkkitty-a-new-trojan-spy-on-app-store-and-google-playjpg.png
Falešný internetový obchod vložený do falešné aplikace TikTok. (Snímek obrazovky)

„Falešné webové stránky jsou jedním z nejoblíbenějších kanálů pro distribuci trojských koní, kde se hackeři snaží oklamat uživatele, aby navštívili a nainstalovali malware na iPhony. V systému iOS stále existují legitimní způsoby, jak si uživatelé mohou instalovat aplikace mimo App Store. V této útočné kampani hackeři využili vývojářského nástroje určeného k instalaci interních aplikací ve firmách. V infikované verzi TikToku malware, jakmile se uživatel přihlásí, ukradne fotografie z galerie telefonu a tajně vloží do profilu oběti podivný odkaz. Znepokojivé je, že tento odkaz vede do obchodu, který přijímá pouze platby v kryptoměnách, což nás ohledně této kampaně ještě více znepokojuje,“ uvedl Sergej Puzan, analytik malwaru ve společnosti Kaspersky.

V systému Android útočníci cílili na uživatele v obchodě Google Play i na webových stránkách třetích stran a malware maskovali jako služby související s kryptoměnami. Jedním z příkladů infikované aplikace je SOEX, aplikace pro zasílání zpráv s vestavěnou funkcí pro obchodování s kryptoměnami, která si z oficiálního obchodu stáhla více než 10 000 lidí.

anh-kaspersky-5-kaspersky-has-discovered-sparkkitty-a-new-trojan-spy-on-app-store-and-google-playjpg.png
Falešná aplikace pro směnu kryptoměn SOEX na Google Play. (Snímek obrazovky)

Odborníci navíc na webových stránkách třetích stran objevili soubory APK (instalační soubory aplikací pro Android, které lze nainstalovat přímo bez nutnosti používání obchodu Google Play) těchto aplikací infikovaných malwarem, o nichž se předpokládá, že souvisejí s výše uvedenou útočnou kampaní.

Tyto aplikace jsou propagovány pod rouškou investičních projektů v oblasti kryptoměn. Je pozoruhodné, že webové stránky, které tyto aplikace distribuují, jsou také široce propagovány na sociálních sítích, včetně YouTube.

„Po instalaci aplikace fungují tak, jak je popsáno,“ řekl Dmitrij Kalinin, analytik malwaru ve společnosti Kaspersky. „Během instalace se však tiše infiltrují do zařízení a automaticky odesílají útočníkovi obrázky z galerie oběti. Tyto obrázky mohou obsahovat citlivé informace, které útočníci hledají, například skripty pro obnovení krypto peněženky, což jim umožňuje ukrást digitální aktiva oběti. Existují nepřímé náznaky, že útočníci jdou po digitálních aktivech uživatelů: mnoho infikovaných aplikací souvisí s kryptoměnami a infikovaná verze TikToku obsahuje také obchod, který přijímá pouze platby v kryptoměnách.“

Aby se uživatelé nestali obětí tohoto malwaru, společnost Kaspersky doporučuje, aby přijali následující bezpečnostní opatření:

- Pokud jste si omylem nainstalovali některou z infikovaných aplikací, co nejdříve ji ze zařízení odstraňte a nepoužívejte ji, dokud nebude k dispozici oficiální aktualizace, která škodlivou funkci zcela odstraní.

- Vyhněte se ukládání snímků obrazovky obsahujících citlivé informace do vaší fotobanky, zejména obrázků s kódy pro obnovení kryptoměnové peněženky. Uživatelé si místo toho mohou ukládat přihlašovací údaje do specializovaných aplikací pro správu hesel.

- Nainstalujte si spolehlivý bezpečnostní software, abyste zabránili riziku infekce malwarem. V operačních systémech iOS se specifickou bezpečnostní architekturou vás řešení od Kaspersky upozorní, pokud zjistí, že zařízení přenáší data na řídicí server hackera, a tento proces přenosu dat zablokuje.

- Když aplikace požaduje přístup k fotobankě, uživatelé by měli pečlivě zvážit, zda je toto oprávnění skutečně nezbytné pro hlavní funkci aplikace./.

(Vietnam+)

Zdroj: https://www.vietnamplus.vn/phat-hien-phan-mem-gian-diep-moi-nham-vao-nguoi-tren-app-store-va-google-play-post1046585.vnp


Komentář (0)

No data
No data

Ve stejném tématu

Ve stejné kategorii

Stará ulice Hang Ma se „převléká“ na uvítanou Svátku středu podzimu
Fialový kopec Suoi Bon kvete mezi plovoucím mořem mraků v Son La
Turisté se hrnou do Y Ty, obklopeného nejkrásnějšími terasovitými poli na severozápadě.
Detail vzácných nikobarských holubů v národním parku Con Dao

Od stejného autora

Dědictví

Postava

Obchod

No videos available

Zprávy

Politický systém

Místní

Produkt