Новый троянец SparkCat снова атакует пользователей через официальные магазины приложений

Недавние исследования «Лаборатории Касперского» выявили новый вариант троянца SparkCat, который снова появился в официальных магазинах приложений App Store и Google Play. Вредоносное ПО маскируется под легитимные приложения, такие как корпоративные мессенджеры и сервисы доставки еды, и активно сканирует фотогалерею пользователей в поисках фраз для восстановления доступа к криптокошелькам.

Ранее этот троянец уже был замечен в магазинах приложений, но был удален. Теперь эксперты нашли два зараженных приложения в App Store и одно в Google Play; в Google Play зловред уже удален. Кроме того, SparkCat распространяется через сторонние ресурсы, некоторые из которых имитируют App Store при доступе с iPhone.

На Android-версиях троянца используются ключевые слова на японском, корейском и китайском языках, что указывает на целевую аудиторию в Азии. В то время как iOS-версия ищет мнемонические фразы на английском, что предполагает глобальную угрозу.

Сергей Пузан, эксперт «Лаборатории Касперского», подчеркивает важность осторожности при предоставлении доступа приложениям, даже из официальных источников. Специалисты рекомендуют использовать надежные защитные решения, избегать хранения конфиденциальной информации в галерее и ограничивать доступ приложений к фотографиям.

Понравилась статья? Поделиться с друзьями: