Исследования Kaspersky выявили новую версию вредоносного ПО SparkCat, которое обнаружено в приложениях для iOS и Android, представляя серьёзную угрозу для кибербезопасности пользователей криптовалют. Зловред скрывается под маской мессенджеров и служб доставки и сканирует фотоальбомы на наличие фраз восстановления кошельков.
Что стало известно о SparkCat
Согласно информации от Kaspersky, на момент обнаружения в App Store было найдено два заражённых приложения, а в Google Play — одно. Вредоносное ПО нацелено на пользователей криптовалют в Азии. Версия для iOS может выявлять фразы восстановления на английском языке, что увеличивает численность потенциальных жертв независимо от региона.
Технические детали и эволюция угрозы
Первое упоминание SparkCat произошло в феврале 2025 года. Вредонос использует технологию оптического распознавания символов (OCR) для передачи изображений с фразами восстановления на серверы злоумышленников. Новая версия снова запрашивает доступ к галерее, чтобы анализировать текст в хранимых изображениях.
Киберэксперт Kaspersky Сергей Пузан подчеркнул: "Если зловред обнаруживает подходящие ключевые слова, он отправляет изображения злоумышленникам. Аналогии между нынешней и предыдущей версиями показывают, что разработчики остались прежними." Это подчеркивает необходимость защиты мобильных устройств от подобных угроз.
Практические выводы для пользователей
Пользователи должны быть особенно внимательными и избегать загрузки приложений из ненадёжных источников. Рекомендуется использовать антивирусные решения для обнаружения потенциально опасных программ. Необходимо защищать свои криптовалютные активы и внимательно следить за безопасностью вашей информации.