Хакеры крадут сид-фразы криптокошельков из галереи изображений

cryptonews.ruОпубликовано 2026-07-27Обновлено 2026-07-27

Введение

Хакеры используют вредоносное ПО SparkKitty (ранее SparkCat) для кражи сид-фраз и паролей из криптокошельков. Вместо перехвата ввода программа сканирует фотографии и скриншоты на устройстве с помощью технологии оптического распознавания текста (OCR), обходя стандартные системы безопасности. Вредонос распространяется через зараженные приложения в официальных магазинах App Store и Google Play, маскируясь под легальные криптосервисы, мессенджеры и развлекательные платформы. Например, в App Store он был внедрен в приложение 币coin, скрыв код в обфусцированных модулях. В Google Play приложение SOEX было скачано более 10 000 раз под видом платформы для обмена сообщениями и криптовалютами. Получив доступ к галерее, программа незаметно отправляет найденные конфиденциальные данные на серверы злоумышленников. Завладев сид-фразой, хакеры могут полностью опустошить криптокошелек. Эксперты также отмечают рост атак на сессии Telegram Desktop в обход двухфакторной аутентификации для кражи криптоданных.

После установки зараженная программа запрашивает доступ к фотографиям, сканирует изображения на наличие конфиденциальной информации и отправляет результаты на удаленные серверы, контролируемые злоумышленниками. SparkKitty использует не традиционные методы перехвата данных, такие как запись нажатий клавиш или отслеживание буфера обмена, а технологию оптического распознавания символов (OCR), чтобы извлекать текст напрямую из фотографий и скриншотов. Это позволяет обойти стандартные системы безопасности и похищать пароли, сид-фразы и другие секретные данные, даже если те не вводятся с клавиатуры и не копируются в буфер обмена, объяснили аналитики Check Point.

Если злоумышленники смогут завладеть сид-фразой, они получат полный контроль над криптокошельком и способны опустошить его за считанные минуты. Вредоносная программа работает незаметно, в фоновом режиме, поэтому владелец гадежта может не сразу заметить кражу средств — пока не зайдет в свой криптокошелек.

Впервые вредоносную программу обнаружили эксперты Kaspersky в начале 2024 года — под именем SparkCat. Но теперь программа изменилась. Создатели SparkKitty стали чаще распространять ее в магазинах приложений Apple App Store и в Google Play под видом приложений, имитирующих легальные криптовалютные сервисы, мессенджеры и развлекательные сервисы. Это значительно увеличило вероятность установки ничего не подозревающими пользователями.

Для устройств iOS вредоносная программа была внедрена в криптовалютное приложение 币coin и выложена в App Store. До сих пор неясно, был ли взломан аккаунт разработчика, или он в курсе заражения. Приложению удалось обойти проверку безопасности Apple, скрыв вредоносный код в обфусцированных фреймворках AFNetworking и libswiftDarwin.dylib. Эти модули были созданы таким образом, чтобы приложение выглядело легитимным, а SparkKitty удалось избежать обнаружения, объяснили специалисты Check Point.

Версия для Android распространялась через приложение SOEX, которое было скачано в Google Play более 10 000 раз. Приложение выдавало себя за платформу обмена сообщениями и криптовалютами, однако позволяло хакерам получать доступ к хранилищам мультимедийных файлов на смартфонах и других устройствах, отслеживать изменения в файлах и похищать данные.

Недавно эксперты компании SlowMist обнаружили новый способ, с помощью которого хакеры перехватывают сессии Telegram Desktop в обход двухфакторной идентификации (2FA) и крадут данные криптокошельков. Недавно атаке подвергся гендиректор финансовой платформы Robinhood Влад Тенев — его аккаунт в соцсети Х был взломан для продвижения мемкоина VLAD.

end-content

Связанные с этим вопросы

QКак работает вредоносная программа SparkKitty для кражи сид-фраз и паролей?

ASparkKitty использует технологию оптического распознавания символов (OCR) для сканирования фотографий и скриншотов на устройстве. Она извлекает из изображений конфиденциальный текст, такой как сид-фразы и пароли, и отправляет эти данные на удалённые серверы злоумышленников, обходя стандартные системы безопасности.

QПочему использование SparkKitty особенно опасно для владельцев криптокошельков?

AЕсли хакеры получат сид-фразу, они получат полный контроль над криптокошельком и смогут вывести все средства за считанные минуты. Программа работает незаметно в фоновом режиме, поэтому владелец может не сразу обнаружить кражу, пока не зайдёт в кошелёк.

QКак изменились методы распространения SparkKitty в 2024 году по сравнению с первоначальным обнаружением?

AПервоначально программа была обнаружена как SparkCat. В новой версии SparkKitty её создатели стали активно распространять её через официальные магазины приложений (Apple App Store и Google Play), маскируя под легитимные криптосервисы, мессенджеры и развлекательные приложения, что повышает вероятность установки пользователями.

QКаким образом версия SparkKitty для iOS смогла обойти проверку безопасности Apple App Store?

AВредоносный код был скрыт в обфусцированных (запутанных) фреймворках AFNetworking и libswiftDarwin.dylib внутри заражённого криптовалютного приложения 币coin. Это позволило приложению выглядеть легитимным и избежать обнаружения системами проверки Apple.

QПомимо кражи сид-фраз из галереи, о каком другом новом методе атаки на криптокошельки недавно сообщили эксперты?

AЭксперты компании SlowMist обнаружили новый способ перехвата сессий Telegram Desktop в обход двухфакторной аутентификации (2FA), с помощью которого хакеры также крадут данные криптокошельков. Этот метод недавно был использован при взломе аккаунта гендиректора Robinhood Влади Тенева.

Похожее

Диалог с Далио: Сейчас мы находимся в пузыре ИИ, 1% моего инвестиционного портфеля — это биткоин

Источник: интервью Рэя Далио, основателя Bridgewater Associates, для подкаста "The Diary Of A CEO". Далио, предсказавший кризис 2008 года, обсуждает "большой цикл" — концепцию, охватывающую долговые проблемы, растущее неравенство и геополитические сдвиги. Он указывает, что текущий ажиотаж вокруг ИИ демонстрирует классические признаки пузыря, который может лопнуть из-за высокой долговой нагрузки, роста процентных ставок и чрезмерной эмиссии акций, что способно привести к рецессии. Для защиты личного капитала в неопределенные времена Далио советует диверсификацию: вместо хранения наличных инвестировать в акции, золото, облигации. Сам он держит около 1% портфеля в биткоине, считая его "твердыми деньгами", но предпочитает физическое золото из-за его статуса резервного актива и независимости от технологических рисков. Говоря о влиянии ИИ, Далио отмечает, что технология заменяет не только физический труд, но и элементы мышления, что увеличит разрыв между капиталом и трудом. Ключевыми останутся человеческие качества — эмоции и интуиция, а успеха добьются те, кто научится работать в партнерстве с ИИ. На геополитической арене, по его мнению, мир движется к регионализации с центрами в виде США и Китая. Вовлечение США в конфликты, подобные иранскому, обнажает снижение их абсолютного влияния. Внутренние вызовы, такие как дебаты о налогах на богатство, риск капитального бегства и низкая производительность, также ставят под вопрос стабильность традиционных держав в текущей фазе цикла.

marsbit3 ч. назад

Диалог с Далио: Сейчас мы находимся в пузыре ИИ, 1% моего инвестиционного портфеля — это биткоин

marsbit3 ч. назад

7.2 трлн вон за один день: иностранные инвесторы установили рекорд чистых покупок в пятницу! Уолл-Стрит: встречный ветер в плане ликвидности на южнокорейском рынке уже утих

Капиталы возвращаются на южнокорейский рынок акций. 31 июля иностранные инвесторы осуществили чистые покупки акций KOSPI на рекордные 7,2 трлн вон за один день, что стало самым высоким показателем в истории. По данным Citigroup, эта цифра знаменует собой кардинальный разворот после месяцев масштабного оттока средств нерезидентов. В июле чистые продажи иностранными инвесторами значительно сократились до 9,8 трлн вон по сравнению с 48,4 трлн и 44,5 трлн вон в июне и мае соответственно. Одновременно внутренние пенсионные и инвестиционные фонды в июле вернулись к чистым покупкам на 1,0 трлн вон. Дополнительным фактором снижения волатильности стали новые правила Комиссии по финансовым услугам (FSC), ужесточившие с 31 июля доступ розничных инвесторов к ETF с плечом на отдельные акции. После введения норм торговый оборот таких инструментов упал примерно вдвое. Citigroup сохраняет целевую точку для KOSPI на уровне 10000 пунктов, отмечая ослабление давления со стороны движения капиталов. Аналитики видят поддержку рынку в устойчивости фундаментальных показателей сектора чипов памяти, низких оценках KOSPI, сильной экономике и благоприятной политике властей, включая возможные меры по поддержке ликвидности.

marsbit3 ч. назад

7.2 трлн вон за один день: иностранные инвесторы установили рекорд чистых покупок в пятницу! Уолл-Стрит: встречный ветер в плане ликвидности на южнокорейском рынке уже утих

marsbit3 ч. назад

Как стать человеком, которого искусственный интеллект никогда не сможет заменить

В статье рассматривается вопрос о том, как остаться незаменимым в эпоху искусственного интеллекта. Автор утверждает, что вместо страха перед ИИ следует сосредоточиться на развитии качеств, которые машины не смогут заменить. Он критикует «зарплатное рабство» — зависимость от работы, не приносящей удовлетворения, и предлагает путь к финансовой независимости через создание собственного дела. Ключ к успеху — развитие пяти элементов: самостоятельности (агентности), вкуса, умения убеждать, упорства и способности к итерациям. Главное — не просто создавать что-либо (сегодня это может каждый), а создавать что-то ценное, востребованное и уметь это продвигать. Автор считает, что наиболее важным навыком будущего является создание контента (медиа), а не просто написание кода, поскольку ценность контента субъективна и требует уникального человеческого вкуса и суждения. ИИ может помочь в производстве, но не заменит оригинальность мысли и связь с аудиторией. В качестве практического шага предлагается упражнение: за 15 минут ответить на вопросы, чтобы обнаружить свои уникальные знания, опыт и точку зрения, которые станут основой для личного бренда и дела жизни. Первый шаг — немедленно опубликовать свою основную идею, чтобы получить обратную связь от реального мира и начать процесс роста. Цель — стать «непригодным для найма», построив жизнь вокруг собственного творчества и экспертизы.

marsbit5 ч. назад

Как стать человеком, которого искусственный интеллект никогда не сможет заменить

marsbit5 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

Статья посвящена практике генерации сид-фраз для биткоин-кошельков с помощью бросков кубиков в свете уязвимости, обнаруженной в аппаратных кошельках Coldcard. Подчеркивается, что физический бросок кубика (дающий около 2.6 бит энтропии за бросок) создает высококачественную случайность, поскольку предсказать результат практически невозможно из-за множества переменных. Для создания стандартной сид-фразы из 12 слов (128 бит энтропии) требуется около 50 бросков, а для повышенной безопасности рекомендуется 99 и более. В связи с инцидентом Coldcard, когда неисправный генератор случайных чисел в прошивке (2021-2026 гг.) мог создавать предсказуемые ключи, выяснилось, что сид-фразы, сгенерированные вручную через кубики, были защищены от этой уязвимости. Однако исследование показало, что другие функции устройства (создание бумажных кошельков, ключей для мультиподписи, паролей и т.д.) по-прежнему использовали скомпрометированный генератор, подвергая риску владельцев даже с безопасной основной сид-фразой. Автор отмечает, что, хотя метод с кубиками криптографически надежен, он непрактичен для массового использования из-за трудоемкости, высокой вероятности ошибок при вводе и необходимости строгой дисциплины для сохранения секретности процесса. Делается вывод, что будущее безопасности лежит в создании надежных аппаратных генераторов случайных чисел и понятных интерфейсов, а ручные методы остаются нишевым инструментом для опытных пользователей. Владельцам Coldcard рекомендуется обновить прошивку и проверить/заменить все ключи, сгенерированные уязвимыми функциями.

cryptonews.ru8 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

cryptonews.ru8 ч. назад

Торговля

Спот
活动图片