Фото, крипта, пароли: троян SparkCat крадёт личные данные с Android и iOS

Support81

Модератор
Зараженные приложения уже загружены 242 тысячи раз.
spark.jpg


Эксперты «Лаборатории Касперского»

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

новый троян, получивший название SparkCat, который предназначен для кражи данных со смартфонов. Вредоносное программное обеспечение было обнаружено в официальных магазинах App Store и Google Play, а также на сторонних площадках. Оно распространяется в составе различных приложений, включая мессенджеры, ИИ-ассистенты, сервисы доставки еды и платформы для работы с криптовалютами. Основная цель атак – кража данных от криптокошельков жертв. По данным компании, в настоящее время активность SparkCat в первую очередь затрагивает пользователей смартфонов на базе

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в ОАЭ, Европе и Азии. Однако специалисты предупреждают, что эта

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

может распространиться и на другие регионы, включая Россию. Приложения с интегрированным вредоносным кодом были загружены из Google Play более 242 тысяч раз.

После установки на устройство SparkCat запрашивает доступ к фотографиям пользователя. Он анализирует изображения с помощью технологии оптического распознавания символов (OCR), выискивая на них ключевые слова, которые могут использоваться для восстановления доступа к криптокошелькам. Найденные данные затем передаются злоумышленникам, позволяя им получить доступ к цифровым активам жертв. Помимо этого, троян способен похищать другие конфиденциальные сведения, включая тексты сообщений и сохранённые пароли, если они оказались на скриншотах.

В «Лаборатории Касперского» отмечают, что ранее в App Store периодически появлялись мошеннические приложения, однако данный случай стал первым известным примером интеграции вредоносного ПО, способного красть пользовательские данные, в программы, размещённые в официальном магазине. Эксперты пока не располагают точной информацией о том, произошло ли заражение в результате атаки на цепочку поставок или использовался иной метод. Некоторые из инфицированных сервисов, например приложения для доставки еды, выглядят вполне легитимными. Однако среди них есть и откровенно мошеннические продукты, в частности несколько мессенджеров с заявленными ИИ-функциями, созданные одним и тем же разработчиком.

Специалисты подчёркивают, что технологии машинного обучения всё чаще используются для автоматизации различных процессов, и киберпреступники также проявляют к ним активный интерес. В данном случае методы ИИ позволили злоумышленникам избирательно похищать изображения с помощью OCR-модели. Основная опасность SparkCat заключается в том, что он сумел проникнуть в официальные магазины приложений. Запрос разрешения на доступ к галерее выглядит вполне оправданным, так как такие привилегии требуются для работы некоторых сервисов, например при обращении в службу поддержки. Это усложняет выявление угрозы и может вводить в заблуждение как пользователей, так и модераторов магазинов приложений. Этот

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

ставит под сомнение устоявшиеся представления о безопасности: он показывает, что iOS также подвержена вредоносным атакам, а угрозы для Android остаются актуальными.

«Лаборатория Касперского» уведомила Apple и Google о наличии вредоносных программ в их магазинах, однако SparkCat продолжает распространяться через неофициальные платформы.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Похожие темы
dyxless_support Продавец Духless OSINT бот - пробить по номеру, почте, ФИО, авто, фото, аккаунту тг, соцсетям и многое другое OSINT 0
D Продам Сканы, фото паспортов Покупка/Продажа 0
Support81 Обычное фото? Скорее портал в ад. Katz Stealer маскируется лучше, чем баги перед релизом Новости в сети 0
V Продам Сканы и фото паспортов СНГ, Европа, Азия (в большинстве отработки) Аккаунты/Админки/Документы 0
K Приму в дар или куплю базы данных, архивные сканы, цифровые фото метрических церковных книг Курской, Белгородской, Харьковской губерний любых годов OSINT 0
D Продам Сервис по продаже фото/сканов паспортов ID DL Европа/Снг/Лат Америка/Северная Америка/Азия Покупка/Продажа 0
I Сканы и паспорта + дропы с фото и обучение) Раздачи и сливы 0
JingoBells Ожидает оплаты Photoshop: Отрисовка и правка любых документов - Фото и сканы. | Шаблоны на заказ | Свои фото-дропы Ищу работу. Предлагаю свои услуги. 1
panther Продавец Продам фото и сканы реальных документов✅ (Passport, DL, ID, Selfie and other documents) Все страны, кроме СНГ❗️ Возможна отрисовка на реал. данные Аккаунты/Админки/Документы 72
MobileSearch Закрыто Отслежевание передвижения человека по фото РФ & Идентификация человека по фотографии РФ и УКР Пробив информации/Прозвоны 3
panther Продавец Фото на документы и ФОТОДРОПЫ (Фотографии людей для отрисовки/фотомонтажа документов и селфи с ними) | Я - ПАНТЕРА Аккаунты/Админки/Документы 72
Zarik3232 Киви кошелек с фото доков сим картой и картой киви Финансы - биллинги, банки, кошельки, логи 22
L Продам Испанию, фото и скани DNI Карты/CC/Банки/Enroll 1
Z Продам ДОКУМЕНТЫ, СТРОКИ, ФОТО... Карты/CC/Банки/Enroll 1
R Продам Пластиковые карты Qiwi | ЮMoney, отправка СДЭК или фото пластика Финансы - биллинги, банки, кошельки, логи 0
L Продажа: сканы и фото документов Кардинг предложения 1
Admin Как узнать местоположение человека по фото [ANDROID] Анонимность и приватность 11
NickelBlack Паспорт рф для киви (без фото) Раздачи и сливы 1
B [ Сканы | Фото ] — [ Паспорта | ИНН | СНИЛС | Права ] Раздаем пробы Ищу работу. Предлагаю свои услуги. 0
OldBtc Данные паспортов (без фото) Раздачи и сливы 0
selfie2020 Продам Продаю фото идентификационных карт германии с двух сторон+селфи. Кардинг предложения 6
E Интересно Шифруем записи, фото и архивы с помощью EncryptPad Полезные статьи 5
selfie2020 Продам продаю фото паспортов великобритании+селфи+билл этого года Кардинг предложения 11
selfie2020 Продам Продаю юзанные фото паспортов сша,европы,россии,украины,белоруссии,казахстана,(везде селфи-смотрите видео доказательст Кардинг предложения 132
logalex DeepNude 2.0 - Раздеваем девушек по фото! Раздачи и сливы 11
АнАлЬнАя ЧуПаКаБрА Поиск по фото ВК, рабочий способ Раздачи и сливы 0
W Аналог поисковика по фото (http://searchface.ru/) Аналог FindFace Полезные статьи 3
АнАлЬнАя ЧуПаКаБрА Google представила свой новый квантовый процессор Bristlecone (2 фото) Новости в сети 0
D "база" для подделки паспортов(несколько фото м/ж,города,улицы и т.д.) Полезные статьи 7
H Яндекс.Диск дал неограниченное место для фото с мобильного Новости в сети 0
O Закрыто Слив фото! Свободное общение и флейм 1
D +6000 лайков на фото за 5 минут в Instagram (сайты) Раздачи и сливы 4
Little_Prince Деанонимизация пользователей по фото. Анонимность и приватность 4
C фото шкур> Раздачи и сливы 0
X Услуги по обработке и редактированию фото и изображений Ищу работу. Предлагаю свои услуги. 0
Support81 Если у вас есть крипта — Hannibal уже рядом: стилер ворует адреса прямо из буфера, оставаясь незамеченным Новости в сети 0
Support81 Невидимая империя зла: как ИИ, дети и крипта строят цифровую империю Новости в сети 1
G Продам Платежные системы, Карты, IBAN, Биржи, Крипта, Кошельки, Телефония, Симки, Прокси, Дропы, Сканы - Telegram бот Финансы - биллинги, банки, кошельки, логи 0
F ❤️Инструменты, учебники, видеоуроки по форексу, акции, крипта...FREE Раздачи и сливы 0
V Ручное Размещение на 500+ Форумах (Теневые/Арбитражные/Крипта/итд) Все что не подошло по разделу 1
G Куплю ⭐️Выкуплю ваш крипта-траффик на инсталы страны микс⭐️ Покупка/Продажа 1
Support81 Кукловод из даркнета: пока вы обновляли Windows, ToyMaker уже продал ваши пароли конкурентам Новости в сети 0
Support81 Пароли, история и открытые вкладки: Browser Syncjacking похитит всё в один клик Новости в сети 3
Support81 Взлом или небрежность? Код и пароли Binance были доступны на GitHub в течение нескольких месяцев Новости в сети 0
balof Интересно Находим чужие пароли в Google Полезные статьи 0
Denik Интересно Обнаружена вредоносная программа, которая крадет сохраненные пароли из популярных браузеров Новости в сети 0
H Продам Рутовые шелы, пароли админов, доступы к бд, сорцы, видеонаблюдение, доступы к CISCO, данные сотрудников в одном крупном иностранном казино. Доступы - FTP, shell'ы, руты, sql-inj, БД 3
Y Пароли. Создание и хранение Полезные статьи 3
Denik Интересно Угоняем логины и пароли с фишинговых сайтов Полезные статьи 3
Denik Интересно Как взломать пароли с помощью флэшки Уязвимости и взлом 3

Название темы