Эксперты выявили вредоносные криптоприложения в App Store и Google Play

RBK-crypto發佈於 2025-06-23更新於 2025-06-23

Новое вредоносное ПО, способное красть данные из смартфонов, было скачано более 10 тыс. раз

«Лаборатория Касперского» сообщила об обнаружении SparkKitty — нового троянца-шпиона для iOS и Android, который распространялся под видом криптовалютных сервисов. Вредоносная программа проникла в App Store, Google Play, а также распространялась через поддельные сайты, маскирующиеся под официальные магазины. Это уже второй случай за год, когда вредоносное ПО с функциями кражи данных появляется в App Store.

Троянец скрывался внутри приложений для отслеживания курсов криптовалют, получения торговых сигналов, мессенджеров с функциями криптообмена и модифицированной версии TikTok. В зараженной версии TikTok при авторизации в профиль отображалась ссылка на подозрительный криптомагазин, принимавший оплату в цифровых активах. Эксперты считают, что основной целью атаки была кража криптовалютных активов у пользователей из Юго-Восточной Азии, Китая и, возможно, России.

Телеграм-канал «РБК-Крипто» — подпишитесь и будьте в курсе самых главных и актуальных новостей о криптовалюте.

Присоединяйтесь к форуму «РБК-Крипто» в Telegram для обсуждения новостей и тенденций криптомира.

На устройства с iOS зловред попадал как через App Store, так и через фальшивые сайты с поддельными приложениями. Распространение шло с помощью легальных инструментов для установки бизнес-приложений вне магазина Apple. На Android троянец также распространялся как через сторонние ресурсы, так и через официальный Google Play. Одно из зараженных приложений, мессенджер с функцией обмена криптовалют, было скачано более 10 тыс. раз. Рекламные кампании таких приложений велись через соцсети и YouTube.

SparkKitty получал доступ к галерее смартфона и передавал изображения злоумышленникам. По словам экспертов, на фото могут находиться чувствительные данные, включая seed-фразы и QR-коды от криптокошельков. Кроме того, троянец собирал информацию об устройстве пользователя.

Эксперты рекомендуют не хранить важные данные в галерее или текстовых заметках, использовать менеджеры паролей и защищенные папки, а также загружать приложения только из официальных магазинов, внимательно проверяя рейтинг, отзывы и разработчика. Владельцам iPhone также не рекомендуется делать джейлбрейк, так как это снижает уровень защиты устройства.

В США готовят ETF на базе Solana. Кто их запустит и что о них важно знать

«Признаки нетерпения». В Santiment назвали сигналы восстановления рынка

Глава ФНС высказался за легализацию продажи криптовалют в России

你可能也喜歡

风投已死?致所有即将过时的基金经理的一封“劝退信”

本文是一封写给传统风险投资基金经理的讽刺性“劝退信”。作者认为,风投行业格局已发生根本性改变,小规模基金面临淘汰。 核心观点如下:大型多阶段基金正利用其品牌、规模和资源降维打击,强势进入并主导种子轮投资,抢走最具潜力的初创公司。这使得小基金难以获得优质项目。同时,真正能定义行业的“重要公司”越来越少,竞争集中于极少数明星企业(如OpenAI),未能投中这些公司即意味着边缘化。 文章建议小基金经理认清现实并“放弃”:要么引导现有投资组合公司寻求被收购,并将资金通过特殊目的工具(SPV)注入顶级公司;要么转向增长轮投资,但同样面临高昂估值竞争。作者指出,如今最成功的创始人背景高度趋同(精英机构、竞赛优胜者),投资机会窗口已极为狭窄。 文中强调,人工智能(AI)是目前唯一值得全盘押注的领域,其他行业都可能被AI颠覆。然而,面对即将到来的通用人工智能(AGI),传统的十年期基金模式显得过时。最后,文章以反讽总结:科技史表明,大公司终将碾压后来者,资本是终极壁垒,因此与其艰难求变,不如直接放弃。 这封信旨在警示早期投资人和创业者,风投行业资本日益集中,创新与差异化生存空间被严重挤压。

marsbit41 分鐘前

风投已死?致所有即将过时的基金经理的一封“劝退信”

marsbit41 分鐘前

交易

現貨
活动图片