Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Kaspersky a descoperit SparkKitty: un nou troian spion în App Store și Google Play
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Kaspersky a descoperit SparkKitty: un nou troian spion în App Store și Google Play

Curierul Național
Autor
Curierul Național
Publicat 23 iunie 2025
Distribuie
Foto: Freepik

Cercetătorii Kaspersky au descoperit un nou troian spion, numit SparkKitty, care vizează smartphone-urile cu iOS și Android. Acesta trimite imagini din telefonul infectat și informații despre dispozitiv către atacatori. Malware-ul este ascuns în aplicații legate de criptomonede și jocuri de noroc, precum și într-o versiune troianizată a aplicației TikTok, fiind distribuit atât prin App Store și Google Play, cât și prin site-uri frauduloase. Experții consideră că scopul atacatorilor este de a fura criptomonede de la utilizatori din Asia de Sud-Est și China. Utilizatorii din România sunt, de asemenea, potențial expuși unui risc similar.

Kaspersky a notificat Google și Apple cu privire la aplicațiile malițioase. Anumite detalii tehnice sugerează că noua campanie de malware are legătură cu troianul SparkCat descoperit anterior — primul malware de acest tip pe iOS — care include un modul de recunoaștere optică a caracterelor (OCR), permițând scanarea galeriilor foto și furtul capturilor de ecran ce conțin fraze menite să ajute la recuperarea conturilor sau parole ale portofelelor de criptomonede. Cu SparkKitty este a doua oară într-un an când cercetătorii Kaspersky detectează un troian de tip stealer în App Store, după SparkCat.

În App Store, troianul se prezenta ca o aplicație legată de criptomonede — 币coin. Pe pagini de tip phishing care imitau App Store-ul oficial al iPhone, malware-ul era distribuit sub forma unor aplicații TikTok sau de jocuri de noroc.

O aplicație falsă de schimb de criptomonede, 币coin, în App Store

O pagină web care imita AppStore pentru a instala o falsă aplicație TikTok prin intermediul instrumentelor pentru dezvoltatori


Un magazin web fals încorporat în presupusa aplicație TikTok

Pe Android, atacatorii au vizat utilizatorii atât prin site-uri terțe, cât și prin Google Play, prezentând malware-ul drept servicii cripto. De exemplu, una dintre aplicațiile infectate — un messenger numit SOEX cu funcție de schimb de criptomonede — a fost descărcată de peste 10.000 de ori din magazinul oficial.

Deloitte România își consolidează echipa de securitate cibernetică prin numirea lui Andrea Multari în rolul de partener și lider al practicii de specialitate
17 februarie 2023

O presupusă aplicație de schimb de criptomonede, SOEX, pe Google Play

Experții au găsit și fișiere APK ale aplicațiilor infectate (care pot fi instalate direct pe telefoanele Android, ocolind magazinele oficiale) pe site-uri terțe, probabil asociate campaniei malițioase detectate. Aceste aplicații erau prezentate drept proiecte cripto de investiții. Site-urile unde erau postate erau promovate pe rețele sociale, inclusiv pe YouTube.

Un raport detaliat despre acest atac este disponibil pe Securelist.com. 

Pentru a evita infectarea cu acest malware, Kaspersky recomandă următoarele măsuri de siguranță:

  • Dacă ați instalat una dintre aplicațiile infectate, ștergeți-o imediat de pe dispozitiv și nu o mai folosiți până la apariția unei actualizări care elimină funcționalitatea malițioasă.
  • Evitați stocarea capturilor de ecran care conțin informații sensibile în galerie, inclusiv fraze de recuperare pentru portofele cripto. Parolele pot fi stocate în aplicații specializate, precum Kaspersky Password Manager.
  • Un software de securitate fiabil, cum este Kaspersky Premium, poate preveni infectările cu malware. Datorită caracteristicilor sistemului de operare Apple, soluția Kaspersky pentru iOS avertizează utilizatorul dacă detectează o tentativă de transfer de date către serverul de comandă al atacatorului și blochează această comunicare.
  • Dacă o aplicație solicită acces la arhiva foto a telefonului, întrebați-vă dacă are într-adevăr nevoie de acest drept.
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Președintele României, Nicușor Dan, pleacă la summitul NATO de la Haga
Articolul următor CE recomandă 15 octombrie ca termen-limită pentru ca România să ia măsuri pentru corectarea deficitului
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

CM Hochei: Într-unul dintre cele mai tari meciuri de până acum, Cehia câștigă în fața Suediei cu 4-3
Sport
Liberty Galați revine în atenția investitorilor: licitația se reia la o valoare de 463 milioane euro
Companii
Maia Sandu începe un turneu european pentru susținerea aderării Republicii Moldova la UE
Extern

RSS Știri Financiare

  • Cum să alegi cel mai bun CRM pentru echipa de vânzări?
  • Datoriile firmelor la stat au depășit 77 miliarde lei în primul trimestru din 2026
  • Creștere modestă pe piața de birouri din București. Cererea rămâne sub perioada pre-pandemică
  • KronenPark Residences, 45% dintre apartamentele din prima fază au fost rezervate
IT

Google a eliminat 2.28 de milioane de aplicații de Android din Magazin Play în 2023 

1 minute
IT

Schimbare la Netflix: Filmele și serialele se vor putea derula mai rapid

1 minute
IT

Kaspersky avertizează asupra phishing-ului prin pagini false de autentificare care vizează mediul academic

3 minute
IT

Prima ediție a Olimpiadei de Securitate Cibernetică și cea de-a cincea ediție a Campionatului Național de Securitate Cibernetică și-au desemnat câștigătorii

4 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?