Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Kaspersky a descoperit SparkKitty: un nou troian spion în App Store și Google Play
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Kaspersky a descoperit SparkKitty: un nou troian spion în App Store și Google Play

Curierul Național
Autor
Curierul Național
Publicat 23 iunie 2025
Distribuie
Foto: Freepik

Cercetătorii Kaspersky au descoperit un nou troian spion, numit SparkKitty, care vizează smartphone-urile cu iOS și Android. Acesta trimite imagini din telefonul infectat și informații despre dispozitiv către atacatori. Malware-ul este ascuns în aplicații legate de criptomonede și jocuri de noroc, precum și într-o versiune troianizată a aplicației TikTok, fiind distribuit atât prin App Store și Google Play, cât și prin site-uri frauduloase. Experții consideră că scopul atacatorilor este de a fura criptomonede de la utilizatori din Asia de Sud-Est și China. Utilizatorii din România sunt, de asemenea, potențial expuși unui risc similar.

Kaspersky a notificat Google și Apple cu privire la aplicațiile malițioase. Anumite detalii tehnice sugerează că noua campanie de malware are legătură cu troianul SparkCat descoperit anterior — primul malware de acest tip pe iOS — care include un modul de recunoaștere optică a caracterelor (OCR), permițând scanarea galeriilor foto și furtul capturilor de ecran ce conțin fraze menite să ajute la recuperarea conturilor sau parole ale portofelelor de criptomonede. Cu SparkKitty este a doua oară într-un an când cercetătorii Kaspersky detectează un troian de tip stealer în App Store, după SparkCat.

În App Store, troianul se prezenta ca o aplicație legată de criptomonede — 币coin. Pe pagini de tip phishing care imitau App Store-ul oficial al iPhone, malware-ul era distribuit sub forma unor aplicații TikTok sau de jocuri de noroc.

O aplicație falsă de schimb de criptomonede, 币coin, în App Store

O pagină web care imita AppStore pentru a instala o falsă aplicație TikTok prin intermediul instrumentelor pentru dezvoltatori


Un magazin web fals încorporat în presupusa aplicație TikTok

Pe Android, atacatorii au vizat utilizatorii atât prin site-uri terțe, cât și prin Google Play, prezentând malware-ul drept servicii cripto. De exemplu, una dintre aplicațiile infectate — un messenger numit SOEX cu funcție de schimb de criptomonede — a fost descărcată de peste 10.000 de ori din magazinul oficial.

CISA avertizează cu privire la exploatarea activă a vulnerabilităților critice în Apple iOS și macOS
7 februarie 2024

O presupusă aplicație de schimb de criptomonede, SOEX, pe Google Play

Experții au găsit și fișiere APK ale aplicațiilor infectate (care pot fi instalate direct pe telefoanele Android, ocolind magazinele oficiale) pe site-uri terțe, probabil asociate campaniei malițioase detectate. Aceste aplicații erau prezentate drept proiecte cripto de investiții. Site-urile unde erau postate erau promovate pe rețele sociale, inclusiv pe YouTube.

Un raport detaliat despre acest atac este disponibil pe Securelist.com. 

Pentru a evita infectarea cu acest malware, Kaspersky recomandă următoarele măsuri de siguranță:

  • Dacă ați instalat una dintre aplicațiile infectate, ștergeți-o imediat de pe dispozitiv și nu o mai folosiți până la apariția unei actualizări care elimină funcționalitatea malițioasă.
  • Evitați stocarea capturilor de ecran care conțin informații sensibile în galerie, inclusiv fraze de recuperare pentru portofele cripto. Parolele pot fi stocate în aplicații specializate, precum Kaspersky Password Manager.
  • Un software de securitate fiabil, cum este Kaspersky Premium, poate preveni infectările cu malware. Datorită caracteristicilor sistemului de operare Apple, soluția Kaspersky pentru iOS avertizează utilizatorul dacă detectează o tentativă de transfer de date către serverul de comandă al atacatorului și blochează această comunicare.
  • Dacă o aplicație solicită acces la arhiva foto a telefonului, întrebați-vă dacă are într-adevăr nevoie de acest drept.
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Președintele României, Nicușor Dan, pleacă la summitul NATO de la Haga
Articolul următor CE recomandă 15 octombrie ca termen-limită pentru ca România să ia măsuri pentru corectarea deficitului
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

NHL playoffs: Buffalo Sabres preiau conducerea în seria cu Boston Bruins
Sport
Guvernul reglementează accesul muncitorilor străini pe piața muncii din România
HR
Inspecția Muncii: 41 de persoane identificate fără forme legale la un operator de transport din Capitală
HR

RSS Știri Financiare

  • Piața închirierilor în regim hotelier din România. București aduce cel mai bun randament
  • Licitațiile reprezintă principalul canal de achiziție de artă din România
  • Aplicatia românească de cashback Pigli a ajuns la peste 6.000 de utilizatori
  • Lidl extinde funcționalitatea Scan & Go în magazine din județele Constanța, Tulcea și Brașov
IT

Digitalizarea trebuie să fie responsabilă, spun experții CESE

6 minute
IT

Vulnerabilități critice de securitate cibernetică identificate la nivelul unor produse VMware

5 minute
IT

Unul din două dispozitive atacate au fost infectate cu Redline, un malware care fură datele utilizatorilor

2 minute
IT

Breșă critică în Microsoft Teams: invitațiile Guest Chat pot ocoli protecțiile de securitate

1 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?