Фото, крипта, пароли: троян SparkCat крадёт личные данные с Android и iOS

Support81

Модератор
Зараженные приложения уже загружены 242 тысячи раз.
spark.jpg


Эксперты «Лаборатории Касперского» выявили новый троян, получивший название SparkCat, который предназначен для кражи данных со смартфонов. Вредоносное программное обеспечение было обнаружено в официальных магазинах App Store и Google Play, а также на сторонних площадках. Оно распространяется в составе различных приложений, включая мессенджеры, ИИ-ассистенты, сервисы доставки еды и платформы для работы с криптовалютами. Основная цель атак – кража данных от криптокошельков жертв. По данным компании, в настоящее время активность SparkCat в первую очередь затрагивает пользователей смартфонов на базе Android и iOS в ОАЭ, Европе и Азии. Однако специалисты предупреждают, что эта угроза может распространиться и на другие регионы, включая Россию. Приложения с интегрированным вредоносным кодом были загружены из Google Play более 242 тысяч раз.

После установки на устройство SparkCat запрашивает доступ к фотографиям пользователя. Он анализирует изображения с помощью технологии оптического распознавания символов (OCR), выискивая на них ключевые слова, которые могут использоваться для восстановления доступа к криптокошелькам. Найденные данные затем передаются злоумышленникам, позволяя им получить доступ к цифровым активам жертв. Помимо этого, троян способен похищать другие конфиденциальные сведения, включая тексты сообщений и сохранённые пароли, если они оказались на скриншотах.

В «Лаборатории Касперского» отмечают, что ранее в App Store периодически появлялись мошеннические приложения, однако данный случай стал первым известным примером интеграции вредоносного ПО, способного красть пользовательские данные, в программы, размещённые в официальном магазине. Эксперты пока не располагают точной информацией о том, произошло ли заражение в результате атаки на цепочку поставок или использовался иной метод. Некоторые из инфицированных сервисов, например приложения для доставки еды, выглядят вполне легитимными. Однако среди них есть и откровенно мошеннические продукты, в частности несколько мессенджеров с заявленными ИИ-функциями, созданные одним и тем же разработчиком.

Специалисты подчёркивают, что технологии машинного обучения всё чаще используются для автоматизации различных процессов, и киберпреступники также проявляют к ним активный интерес. В данном случае методы ИИ позволили злоумышленникам избирательно похищать изображения с помощью OCR-модели. Основная опасность SparkCat заключается в том, что он сумел проникнуть в официальные магазины приложений. Запрос разрешения на доступ к галерее выглядит вполне оправданным, так как такие привилегии требуются для работы некоторых сервисов, например при обращении в службу поддержки. Это усложняет выявление угрозы и может вводить в заблуждение как пользователей, так и модераторов магазинов приложений. Этот инцидент ставит под сомнение устоявшиеся представления о безопасности: он показывает, что iOS также подвержена вредоносным атакам, а угрозы для Android остаются актуальными.

«Лаборатория Касперского» уведомила Apple и Google о наличии вредоносных программ в их магазинах, однако SparkCat продолжает распространяться через неофициальные платформы.
Подробнее: https://www.securitylab.ru/news/556134.php
 
Похожие темы
Support81 Обычное фото? Скорее портал в ад. Katz Stealer маскируется лучше, чем баги перед релизом Новости в сети 0
V Сканы и фото паспортов СНГ, Европа, Азия (в большинстве отработки) Аккаунты: сервисы, сайты, соц. сети 0
K Приму в дар или куплю базы данных, архивные сканы, цифровые фото метрических церковных книг Курской, Белгородской, Харьковской губерний любых годов OSINT 0
I Сканы и паспорта + дропы с фото и обучение) Раздачи и сливы 0
JingoBells Ожидает оплаты Photoshop: Отрисовка и правка любых документов - Фото и сканы. | Шаблоны на заказ | Свои фото-дропы Ищу работу. Предлагаю свои услуги. 1
panther Продам фото и сканы реальных документов✅ (Passport, DL, ID, Selfie and other documents) Все страны, кроме СНГ❗️ Возможна отрисовка на реал. данные Аккаунты: сервисы, сайты, соц. сети 72
MobileSearch Отслежевание передвижения человека по фото РФ & Идентификация человека по фотографии РФ и УКР Мобильная связь: симкарты, прозвон, смс, пробив 3
panther Фото на документы и ФОТОДРОПЫ (Фотографии людей для отрисовки/фотомонтажа документов и селфи с ними) | Я - ПАНТЕРА Аккаунты: сервисы, сайты, соц. сети 72
Zarik3232 Киви кошелек с фото доков сим картой и картой киви Платёжные системы: обмен, трансфер, разблокировка 22
L Продам Испанию, фото и скани DNI Все остальное 1
Z ДОКУМЕНТЫ, СТРОКИ, ФОТО... Все остальное 1
R Пластиковые карты Qiwi | ЮMoney, отправка СДЭК или фото пластика Платёжные системы: обмен, трансфер, разблокировка 0
Admin Как узнать местоположение человека по фото [ANDROID] Анонимность и приватность 11
NickelBlack Паспорт рф для киви (без фото) Раздачи и сливы 1
B [ Сканы | Фото ] — [ Паспорта | ИНН | СНИЛС | Права ] Раздаем пробы Ищу работу. Предлагаю свои услуги. 0
OldBtc Данные паспортов (без фото) Раздачи и сливы 0
E Интересно Шифруем записи, фото и архивы с помощью EncryptPad Полезные статьи 5
logalex DeepNude 2.0 - Раздеваем девушек по фото! Раздачи и сливы 11
АнАлЬнАя ЧуПаКаБрА INLINE B&C сайта для заработка на порно фото Готовый софт 0
АнАлЬнАя ЧуПаКаБрА Поиск по фото ВК, рабочий способ Раздачи и сливы 0
W Аналог поисковика по фото (http://searchface.ru/) Аналог FindFace Полезные статьи 3
АнАлЬнАя ЧуПаКаБрА Google представила свой новый квантовый процессор Bristlecone (2 фото) Новости в сети 0
D "база" для подделки паспортов(несколько фото м/ж,города,улицы и т.д.) Полезные статьи 7
H Яндекс.Диск дал неограниченное место для фото с мобильного Новости в сети 0
O Закрыто Слив фото! Свободное общение 1
D +6000 лайков на фото за 5 минут в Instagram (сайты) Раздачи и сливы 4
Little_Prince Деанонимизация пользователей по фото. Анонимность и приватность 4
C фото шкур> Раздачи и сливы 0
X Услуги по обработке и редактированию фото и изображений Ищу работу. Предлагаю свои услуги. 0
Support81 Если у вас есть крипта — Hannibal уже рядом: стилер ворует адреса прямо из буфера, оставаясь незамеченным Новости в сети 0
Support81 Невидимая империя зла: как ИИ, дети и крипта строят цифровую империю Новости в сети 1
G Платежные системы, Карты, IBAN, Биржи, Крипта, Кошельки, Телефония, Симки, Прокси, Дропы, Сканы - Telegram бот Платёжные системы: обмен, трансфер, разблокировка 0
F ❤️Инструменты, учебники, видеоуроки по форексу, акции, крипта...FREE Раздачи и сливы 0
F Заработок на p2p связках крипта Способы заработка 4
B CopyFX высокий конверт! Инвестиции+форекс+крипта+партнерка. Способы заработка 0
W Hi крипта, заработок 2.5 токена в один клик Способы заработка 0
D Крипта Готовый софт 0
Support81 Кукловод из даркнета: пока вы обновляли Windows, ToyMaker уже продал ваши пароли конкурентам Новости в сети 0
Support81 Пароли, история и открытые вкладки: Browser Syncjacking похитит всё в один клик Новости в сети 3
Support81 Взлом или небрежность? Код и пароли Binance были доступны на GitHub в течение нескольких месяцев Новости в сети 0
balof Интересно Находим чужие пароли в Google Полезные статьи 0
Denik Интересно Обнаружена вредоносная программа, которая крадет сохраненные пароли из популярных браузеров Новости в сети 0
H Рутовые шелы, пароли админов, доступы к бд, сорцы, видеонаблюдение, доступы к CISCO, данные сотрудников в одном крупном иностранном казино. Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 3
Y Пароли. Создание и хранение Полезные статьи 3
Denik Интересно Угоняем логины и пароли с фишинговых сайтов Полезные статьи 3
Denik Интересно Как взломать пароли с помощью флэшки Уязвимости и взлом 3
D Как вытащить пароли? Свободное общение 1
R Пробью пароли по логину или почте Раздачи и сливы 1
M Пароли от WIFI СПБ | Карта Раздачи и сливы 1
I Исходники стиллера NoFile (пароли, куки, wallet.dat ,телеграмы, скайпы) Программирование 0

Название темы