Хакеры крадут сид-фразы криптокошельков из галереи изображений

cryptonews.ruОпубликовано 2026-07-27Обновлено 2026-07-27

Введение

Хакеры используют вредоносное ПО SparkKitty (ранее SparkCat) для кражи сид-фраз и паролей из криптокошельков. Вместо перехвата ввода программа сканирует фотографии и скриншоты на устройстве с помощью технологии оптического распознавания текста (OCR), обходя стандартные системы безопасности. Вредонос распространяется через зараженные приложения в официальных магазинах App Store и Google Play, маскируясь под легальные криптосервисы, мессенджеры и развлекательные платформы. Например, в App Store он был внедрен в приложение 币coin, скрыв код в обфусцированных модулях. В Google Play приложение SOEX было скачано более 10 000 раз под видом платформы для обмена сообщениями и криптовалютами. Получив доступ к галерее, программа незаметно отправляет найденные конфиденциальные данные на серверы злоумышленников. Завладев сид-фразой, хакеры могут полностью опустошить криптокошелек. Эксперты также отмечают рост атак на сессии Telegram Desktop в обход двухфакторной аутентификации для кражи криптоданных.

После установки зараженная программа запрашивает доступ к фотографиям, сканирует изображения на наличие конфиденциальной информации и отправляет результаты на удаленные серверы, контролируемые злоумышленниками. SparkKitty использует не традиционные методы перехвата данных, такие как запись нажатий клавиш или отслеживание буфера обмена, а технологию оптического распознавания символов (OCR), чтобы извлекать текст напрямую из фотографий и скриншотов. Это позволяет обойти стандартные системы безопасности и похищать пароли, сид-фразы и другие секретные данные, даже если те не вводятся с клавиатуры и не копируются в буфер обмена, объяснили аналитики Check Point.

Если злоумышленники смогут завладеть сид-фразой, они получат полный контроль над криптокошельком и способны опустошить его за считанные минуты. Вредоносная программа работает незаметно, в фоновом режиме, поэтому владелец гадежта может не сразу заметить кражу средств — пока не зайдет в свой криптокошелек.

Впервые вредоносную программу обнаружили эксперты Kaspersky в начале 2024 года — под именем SparkCat. Но теперь программа изменилась. Создатели SparkKitty стали чаще распространять ее в магазинах приложений Apple App Store и в Google Play под видом приложений, имитирующих легальные криптовалютные сервисы, мессенджеры и развлекательные сервисы. Это значительно увеличило вероятность установки ничего не подозревающими пользователями.

Для устройств iOS вредоносная программа была внедрена в криптовалютное приложение 币coin и выложена в App Store. До сих пор неясно, был ли взломан аккаунт разработчика, или он в курсе заражения. Приложению удалось обойти проверку безопасности Apple, скрыв вредоносный код в обфусцированных фреймворках AFNetworking и libswiftDarwin.dylib. Эти модули были созданы таким образом, чтобы приложение выглядело легитимным, а SparkKitty удалось избежать обнаружения, объяснили специалисты Check Point.

Версия для Android распространялась через приложение SOEX, которое было скачано в Google Play более 10 000 раз. Приложение выдавало себя за платформу обмена сообщениями и криптовалютами, однако позволяло хакерам получать доступ к хранилищам мультимедийных файлов на смартфонах и других устройствах, отслеживать изменения в файлах и похищать данные.

Недавно эксперты компании SlowMist обнаружили новый способ, с помощью которого хакеры перехватывают сессии Telegram Desktop в обход двухфакторной идентификации (2FA) и крадут данные криптокошельков. Недавно атаке подвергся гендиректор финансовой платформы Robinhood Влад Тенев — его аккаунт в соцсети Х был взломан для продвижения мемкоина VLAD.

end-content

Связанные с этим вопросы

QКак работает вредоносная программа SparkKitty для кражи сид-фраз и паролей?

ASparkKitty использует технологию оптического распознавания символов (OCR) для сканирования фотографий и скриншотов на устройстве. Она извлекает из изображений конфиденциальный текст, такой как сид-фразы и пароли, и отправляет эти данные на удалённые серверы злоумышленников, обходя стандартные системы безопасности.

QПочему использование SparkKitty особенно опасно для владельцев криптокошельков?

AЕсли хакеры получат сид-фразу, они получат полный контроль над криптокошельком и смогут вывести все средства за считанные минуты. Программа работает незаметно в фоновом режиме, поэтому владелец может не сразу обнаружить кражу, пока не зайдёт в кошелёк.

QКак изменились методы распространения SparkKitty в 2024 году по сравнению с первоначальным обнаружением?

AПервоначально программа была обнаружена как SparkCat. В новой версии SparkKitty её создатели стали активно распространять её через официальные магазины приложений (Apple App Store и Google Play), маскируя под легитимные криптосервисы, мессенджеры и развлекательные приложения, что повышает вероятность установки пользователями.

QКаким образом версия SparkKitty для iOS смогла обойти проверку безопасности Apple App Store?

AВредоносный код был скрыт в обфусцированных (запутанных) фреймворках AFNetworking и libswiftDarwin.dylib внутри заражённого криптовалютного приложения 币coin. Это позволило приложению выглядеть легитимным и избежать обнаружения системами проверки Apple.

QПомимо кражи сид-фраз из галереи, о каком другом новом методе атаки на криптокошельки недавно сообщили эксперты?

AЭксперты компании SlowMist обнаружили новый способ перехвата сессий Telegram Desktop в обход двухфакторной аутентификации (2FA), с помощью которого хакеры также крадут данные криптокошельков. Этот метод недавно был использован при взломе аккаунта гендиректора Robinhood Влади Тенева.

Похожее

Почему цены на сиба-ину (SHIB) внезапно резко выросли? Что будет дальше?

Аналитическая компания Santiment отмечает резкий рост волатильности криптовалюты Shiba Inu (SHIB). За два дня её цена подскочила на 37%, но затем быстро откатилась от достигнутых максимумов. Всплеск стоимости сопровождался значительным увеличением упоминаний SHIB в социальных сетях до уровня, невиданного с начала апреля. Однако пик общественного интереса совпал с замедлением ценового роста. Данные блокчейна показывают, что в день ралли было зафиксировано рекордное с конца марта число крупных транзакций (52). По мнению аналитиков, это свидетельствует о том, что крупные инвесторы (киты) воспользовались ростом для фиксации прибыли и сокращения позиций. В то же время, всплеск обсуждений в соцсетях после основного скачка цены указывает на запоздалый вход на рынок мелких инвесторов, действовавших под влиянием FOMO (страха упустить выгоду). Это, вероятно, обеспечило крупным игрокам необходимую ликвидность для выхода из активов.

cryptonews.ru13 мин. назад

Почему цены на сиба-ину (SHIB) внезапно резко выросли? Что будет дальше?

cryptonews.ru13 мин. назад

Гигант в сфере ликвидного стейкинга Lido переводит 8 миллионов ETH на новые валидаторы, чтобы снизить нагрузку на сеть Ethereum

Крупнейший провайдер ликвидного стейкинга Lido начал масштабную миграцию 8 миллионов ETH (около $16,5 млрд, или 20% от всего застейканного ETH) с валидаторов типа 0x01 на новые валидаторы 0x02. Это стало возможным благодаря хардфорку Ethereum Pectra, который увеличил лимит ETH на один валидатор с 32 до 2048 монет. В результате операторы смогут объединить тысячи валидаторов в гораздо меньшее количество. После миграции доля ETH Lido на валидаторах 0x02 вырастет с 32% до 52%, а общее количество валидаторов в сети Ethereum сократится почти на треть. Это уменьшит нагрузку на сеть, ускорит достижение окончательности и снизит операционные расходы. Параллельно Lido внедряет два ключевых обновления. Curated Module v2 (CMv2) теперь требует от профессиональных операторов блокировать ETH в качестве залога для покрытия рисков, таких как слэшинг. Community Staking Module v3 (CSM v3) вводит новую категорию "Identified DVT Clusters" для проверенных участников сообщества, которые используют распределённые валидаторы, что снижает требуемый залог. Обновления уже запущены. Владельцам stETH не требуется предпринимать никаких действий. Компания также анонсировала запуск конкурентного рынка для операторов, запланированный на первый квартал 2027 года.

cryptonews.ru13 мин. назад

Гигант в сфере ликвидного стейкинга Lido переводит 8 миллионов ETH на новые валидаторы, чтобы снизить нагрузку на сеть Ethereum

cryptonews.ru13 мин. назад

Crypto.com, поддерживаемая Citadel Securities, переводит XYO и XL1 в регулируемое хранение

Криптобиржа Crypto.com, поддерживаемая инвестицией Citadel Securities в размере 400 млн долларов, переводит токены XYO и XL1 в регулируемое хранилище для институциональных клиентов. Это позволяет квалифицированным учреждениям и состоятельным лицам хранить, управлять и обменивать активы, минуя необходимость предварительного перевода средств на биржу. Активы будут размещены в сегрегированных кошельках с защитой приватных ключей с помощью многосторонних вычислений (MPC) в доверенной среде, что обеспечивает безопасность корпоративного уровня, аудиторский след и прямой доступ к ликвидности Crypto.com. Руководство компании позиционирует этот шаг как стратегический, направленный на обеспечение безопасности и поддержку глобального масштабирования экосистемы XYO, которая управляет крупной сетью DePIN для генерации проверяемых данных для ИИ и робототехники. Решение также устраняет ключевое препятствие для институциональных инвесторов, доказывая, что активы с меньшей капитализацией могут соответствовать тем же строгим регуляторным и security-стандартам. Это соглашение усиливает позиции Crypto.com как регулируемого финансового учреждения, следующего за получением условного разрешения от OCC на создание национального трастового банка.

cryptonews.ru16 мин. назад

Crypto.com, поддерживаемая Citadel Securities, переводит XYO и XL1 в регулируемое хранение

cryptonews.ru16 мин. назад

Осталось менее двух недель — отсчёт по BIP-110 для биткоина начинается, а поддержка со стороны майнеров постепенно растёт в преддверии решающего момента

До активации BIP-110 в сети Биткойн осталось менее двух недель. Предложение, направленное на ограничение объёмных данных в транзакциях (таких как Ordinals и крупные OP_RETURN), должно вступить в силу 9 августа 2026 года, начиная с блока 961632. С этого момента узлы, поддерживающие BIP-110, начнут отклонять блоки без соответствующего сигнала. Поддержка со стороны майнеров постепенно растёт, достигнув около 3%, однако этого недостаточно для активации. Четыре крупнейших пула (Foundry, Antpool, ViaBTC, F2pool), контролирующие большую часть хешрейта, пока не изменили свою позицию. Особое внимание уделяется пулу Foundry, который проводит внутреннее голосование среди клиентов; его решение может резко изменить ситуацию. Если к 9 августа широкой поддержки не будет, сеть может столкнуться с временным расколом. Узлы BIP-110 будут следовать за меньшинством сигнализирующих майнеров, в то время как остальная сеть продолжит работать по старым правилам. Этот процесс аналогичен UASF BIP-148 2017 года. Сторонники BIP-110 считают, что он защищает сеть от спама и высоких комиссий, противники — что меры чрезмерно радикальны. Исход зависит от действий крупных пулов, позиций бирж и реального поведения майнеров после открытия обязательного окна сигнализации.

cryptonews.ru17 мин. назад

Осталось менее двух недель — отсчёт по BIP-110 для биткоина начинается, а поддержка со стороны майнеров постепенно растёт в преддверии решающего момента

cryptonews.ru17 мин. назад

Cross River обеспечит инфраструктуру для P2P-платежей и банковских услуг в X Money

Компания Cross River объявила о предоставлении банковской инфраструктуры для финансовой платформы X Money, интегрируемой в социальную сеть X. Это позволит пользователям осуществлять P2P-платежи, открывать застрахованные FDIC процентные счета и использовать дебетовые карты Visa. Инфраструктура Cross River, включающая регулируемую банковскую платформу и платёжные системы, призвана поддержать превращение X в «приложение для всего» с возможностью добавления новых финансовых продуктов. Сервис X Money, о котором Илон Маск говорил ещё с 2022 года, начал ограниченное бета-тестирование в мае 2025 года, а в марте 2026 года вышел на этап внешнего бета-теста перед широким запуском. Для работы платежей X получила лицензии в более чем 40 штатах США и зарегистрировалась в сети по борьбе с финансовыми преступлениями (FinCEN). В текущем объявлении поддержка криптовалют или стейблкоинов не упоминалась.

cointelegraph18 мин. назад

Cross River обеспечит инфраструктуру для P2P-платежей и банковских услуг в X Money

cointelegraph18 мин. назад

Торговля

Спот
活动图片