SparkKitty: вредонос из App Store и Google Play ворует сид-фразы через галереи смартфонов

1 час назад 2 источника negative

Главное по теме:

  • SparkKitty выявляет системный риск для hot-кошельков, ускоряя переход инвесторов на холодное хранение.
  • Вредонос в официальных магазинах приложений подрывает доверие к мобильным кошелькам, сдерживая массовое принятие криптовалют.
  • Атаки на seed-фразы через фото галерей стимулируют спрос на аппаратные кошельки и кастодиальные сервисы.

Кампания мобильного шпионского ПО под названием SparkKitty вновь привлекла внимание после сообщений о том, что заражённые приложения из официальных магазинов и сторонних источников сканируют фотоальбомы пользователей iOS и Android в поисках seed-фраз криптокошельков, паролей и других конфиденциальных данных. Угроза особенно опасна для тех, кто хранит резервные фразы в скриншотах

Вредонос получает доступ к галерее, собирает изображения и передаёт их на серверы злоумышленников. Отдельные образцы используют оптическое распознавание символов (OCR) для выбора файлов с ключевыми словами, однако многие просто выгружают все фотографии подряд, что может раскрыть не только сид-фразы, но и документы, QR-коды и учётные данные.

Согласно техническому отчёту «Лаборатории Касперского» от 23 июня 2025 года, кампания действовала как минимум с февраля 2024 года и была нацелена преимущественно на Юго-Восточную Азию и Китай. Вредонос распространялся через поддельные криптоинструменты, модифицированные социальные приложения, азартные продукты и другие программы. В апреле 2026 года «Касперский» обнаружил новый вариант SparkCat в двух приложениях из App Store и одном — из Google Play, однако это не подтвердило возвращение именно SparkKitty в июле 2026 года.

В числе заражённых приложений, попавших в официальные магазины, было андроид-приложение для обмена сообщениями с криптовалютными функциями SOEX, которое набрало более 10 000 установок до удаления из Google Play, и iOS-приложение coin, удалённое Apple после обращения исследователей. Злоумышленники также применяли поддельные сайты, модифицированные версии TikTok и инструменты корпоративного распространения для iOS в обход магазина.

Точное число жертв и объём похищенных средств остаются неизвестными. Специалисты подчёркивают: единственной надёжной защитой является хранение seed-фраз на бумаге или металле в офлайн-режиме. Пользователям рекомендуется проверить разрешения для фото, удалить подозрительные приложения, а при малейшем подозрении на компрометацию — немедленно создать новый кошелёк на чистом устройстве и перевести активы.

Главное сегодня
Отказ от ответственности

Данный материал носит информационный характер и не является инвестиционной рекомендацией. Криптоактивы высокорискованны и волатильны — возможна полная потеря средств. Материалы могут содержать ссылки и пересказы сторонних источников; администрация не отвечает за их содержание и точность. Coinalertnews рекомендует самостоятельно проверять информацию и консультироваться со специалистами, прежде чем принимать любые финансовые решения на основе этого контента.