Хакеры крадут сид-фразы криптокошельков из галереи изображений
Хакеры используют вредоносное ПО SparkKitty (ранее SparkCat) для кражи сид-фраз и паролей из криптокошельков. Вместо перехвата ввода программа сканирует фотографии и скриншоты на устройстве с помощью технологии оптического распознавания текста (OCR), обходя стандартные системы безопасности.
Вредонос распространяется через зараженные приложения в официальных магазинах App Store и Google Play, маскируясь под легальные криптосервисы, мессенджеры и развлекательные платформы. Например, в App Store он был внедрен в приложение 币coin, скрыв код в обфусцированных модулях. В Google Play приложение SOEX было скачано более 10 000 раз под видом платформы для обмена сообщениями и криптовалютами.
Получив доступ к галерее, программа незаметно отправляет найденные конфиденциальные данные на серверы злоумышленников. Завладев сид-фразой, хакеры могут полностью опустошить криптокошелек.
Эксперты также отмечают рост атак на сессии Telegram Desktop в обход двухфакторной аутентификации для кражи криптоданных.
cryptonews.ruВчера 13:26