Лаборатория Касперского сообщила об обнаружении SparkKitty - нового троянца-шпиона для iOS и Android, который распространялся под видом криптовалютных сервисов.
Вредоносная программа проникла в App Store, Google Play, а также распространялась через поддельные сайты, маскирующиеся под официальные магазины.
Это уже второй случай за год, когда вредоносное ПО с функциями кражи данных появляется в App Store.
• Троян скрывался внутри приложений для отслеживания курсов криптовалют, получения торговых сигналов, мессенджеров с функциями криптообмена и модифицированной версии TikTok.
• В зараженной версии TikTok при авторизации в профиль отображалась ссылка на подозрительный криптомагазин, принимавший оплату в цифровых активах. Эксперты считают, что основной целью атаки была кража криптовалютных активов у пользователей из Юго-Восточной Азии, Китая и, возможно, России.
• Одно из зараженных приложений, мессенджер с функцией обмена криптовалют, было скачано более 10 тыс. раз.
SparkKitty получал доступ к галерее смартфона и передавал изображения злоумышленникам. По словам экспертов, на фото могут находиться чувствительные данные, включая seed-фразы и QR-коды от криптокошельков.
Отсюда вспоминаем о мерах безопасности ваших средств:
• Не храним seed-фразу на телефоне. По старинке, исключительно блокнот и ручка))
• Не записываем ваши логины/пароли/фразы в Избранное телеграма.
#safety
@TonNewbie