Институциональное принятие

Опасность SparkKitty: вредоносное ПО ворует скриншоты с seed-фразами криптовалютных кошельков

Институциональное принятие
 Beware: SparkKitty malware wants your seed phrase screenshots

Подробный обзор вредоносного ПО SparkKitty, которое атакует устройства на iOS и Android, чтобы похищать фотографии с seed-фразами криптовалютных кошельков. Рассмотрены способы распространения, механизмы работы, регионы заражения и рекомендации по защите пользователей.

Современный мир криптовалют продолжает привлекать не только инвесторов и энтузиастов, но и киберпреступников, которые изобретают новые методы кражи цифровых активов. Одним из таких новых и достаточно опасных видов вредоносного программного обеспечения является SparkKitty. Это вредоносное ПО предназначено для кражи фотографий с мобильных устройств пользователей, в частности скриншотов, на которых хранятся seed-фразы криптовалютных кошельков. Seed-фраза – это ключевая информация, защищающая доступ к цифровым активам, и её компрометация может привести к необратимым финансовым потерям. Российская компания по кибербезопасности Kaspersky впервые обнаружила SparkKitty в начале 2024 года.

По мнению аналитиков Сергей Пузан и Дмитрий Калинин, SparkKitty тесно связан с ранее выявленным вредоносным ПО SparkCat. Оба варианта обладают схожими функциями и алгоритмами работы, но SparkKitty похож на «младшего брата» — он менее избирателен и похищает все фотографии, а не только те, что содержат фразы восстановления. SparkKitty ориентирован на мобильные устройства, работающие под управлением операционных систем iOS и Android. До заражения пользователь скачивает приложения из официальных магазинов приложений — Apple App Store или Google Play, которые на первый взгляд выглядят как легитимные и даже предлагают полезные функции, связанные с криптовалютами. Среди таких приложений были выявлены «币coin» — китайское приложение для отслеживания криптовалютных курсов, размещённое в App Store, и «SOEX» — приложение с функциями обмена криптовалют, распространявшееся через Google Play и успешно скачанное более 10 000 раз, прежде чем было удалено.

Помимо официальных магазинов, SparkKitty также распространяется через менее надёжные источники — это казино-ориентированные приложения, взрослые игры и поддельные версии TikTok. Таким образом, охват вредоносного ПО распространяется далеко за пределы простых криптовалютных утилит и может проникать в самые разные категории приложений, привлекая разнообразную аудиторию. После установки на устройство malware начинает собирать все снимки из фотогалереи пользователя. Эта «непритязательность» в подборе файлов объясняется попыткой получить как можно больше потенциально ценной информации. Хотя главной целью остаётся нахождение скриншотов с seed-фразами, среди украденных изображений могут оказаться личные фотографии, документы или любая чувствительная визуальная информация.

Kaspersky отмечает, что угроза касается в первую очередь пользователей в Юго-Восточной Азии и Китае. Это связано с тем, что приложения, через которые распространяется SparkKitty, преимущественно ориентированы на эти регионы, включая китайские азартные игры, тематические TikTok-клоны и развлекательные продукты для взрослых. Вместе с тем технически вредоносное ПО не имеет ограничений и способно заражать устройства по всему миру. Важной особенностью SparkKitty является его использование знакомых и легитимно выглядящих приложений, что затрудняет их распознавание рядовыми пользователями. Многие люди доверяют приложениям на официальных платформах и редко проверяют разрешения, которые они запрашивают при установке.

SparkKitty эксплуатирует эту доверчивость, маскируясь под полезный сервис и проникая на устройство через легальный канал. Google оперативно отреагировал на обнаружение вредоносного приложения SOEX, удалив его из Google Play и заблокировав аккаунт разработчика. По словам представителя компании, пользователи Android также получают дополнительный уровень защиты за счёт активированного по умолчанию Google Play Protect, который обнаруживает и блокирует многие вредоносные приложения еще до установки или после определения угрозы. Однако защитные меры на уровне магазинов приложений и операционных систем не являются панацеей. Киберпреступники постоянно адаптируют инструменты и открывают новые каналы распространения, что требует от пользователей бдительности и знания о потенциальных угрозах.

Главный риск, который несёт SparkKitty, – кража seed-фраз. Их потеря означает полный контроль злоумышленников над вашими криптовалютными активами. Как только они получают эту информацию, восстановить доступ к кошельку невозможно без значительных потерь, поскольку seed-фраза даёт полный доступ к средствам. Поражённые пользователи могут навсегда лишиться своих инвестиций или накоплений. В связи с этим специалисты по безопасности рекомендуют придерживаться ряда практик для минимизации риска заражения и защиты конфиденциальных данных.

Лучше избегать установки приложений с непроверенных источников, тщательно изучать отзывы и разрешения перед инсталляцией, а также контролировать доступ приложений к фотогалерее. Регулярное обновление операционной системы и антивирусного программного обеспечения также помогает блокировать распространённые типы вредоносных программ. Кроме того, крайне не рекомендуется хранить или делать скриншоты seed-фраз на мобильных устройствах, где они потенциально могут быть украдены. Оптимальной практикой является использование аппаратных кошельков или специализированных оффлайн-методов хранения информации, которые минимизируют риск доступа злоумышленников. Кроме технических аспектов, важно повышать осведомлённость среди пользователей в криптовалютной сфере.

Понимание механизмов работы вредоносных программ, способов их распространения и последствий кражи личных данных должно стать частью базовой цифровой гигиены. Только комплексный подход поможет сократить количество успешных атак и защитить цифровые активы в долгосрочной перспективе. SparkKitty — яркий пример того, как киберпреступники не останавливаются на достигнутом и постоянно усовершенствуют инструменты взлома, выходя за рамки привычных вирусов и троянов. Возможность кражи личных снимков и конфиденциальной информации через обычные мобильные приложения заставляет пользователей проявлять осторожность даже в самых на первый взгляд безопасных ситуациях. По мере развития технологий безопасности и постоянной работы экспертов по кибербезопасности можно надеяться, что такие угрозы будут выявляться и нейтрализоваться всё быстрее.

Пока же забота о защите ключевой информации — непосредственно ответственность каждого пользователя. Внимательность, контролируемые установки приложений и продуманные методы хранения seed-фраз – главные факторы сохранения имущества в мире криптовалют.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
Touring the Zig•EM code-scape (2024)
Четверг, 18 Сентябрь 2025 Погружение в мир Zig•EM: инновационный фреймворк для эффективного программирования в 2024 году

Подробное исследование возможностей и особенностей Zig•EM — современного программного фреймворка, который объединяет язык Zig и концепции EM. Обзор установки, структуры репозитория, уникальных конструкций исходного кода, а также процесса компиляции и рекомендаций для дальнейшего изучения.

 $4B family office VMS Group to begin investing in crypto: Report
Четверг, 18 Сентябрь 2025 Как семейный офис VMS Group на $4 млрд начинает инвестировать в криптовалюту: новый этап диверсификации активов

Крупный семейный офис VMS Group из Гонконга с активами в $4 млрд впервые выходит на криптовалютный рынок, планируя вложить до $10 миллионов в стратегии цифровых активов через Re7 Capital. Такое решение отражает тенденцию институционального признания криптоинвестиций и смещение интересов к более ликвидным и регулируемым активам.

Firefox 140 Released with "Unload Tab", CSS Custom Highlighting API
Четверг, 18 Сентябрь 2025 В Firefox 140 появилось разгрузка вкладок и поддержка CSS Custom Highlighting API

Обновление Firefox 140 привнесло в браузер новые возможности, включая функцию разгрузки вкладок для оптимизации памяти и процессора, а также внедрение CSS Custom Highlighting API, позволяющего стилизовать текст с ошибками. В статье подробно рассматриваются ключевые нововведения, их влияние на пользовательский опыт и разработку веб-приложений.

Levered beta is all you need
Четверг, 18 Сентябрь 2025 Леверидж-бета: ключевой показатель для инвесторов и финансовых аналитиков

Подробное раскрытие понятия леверидж-бета, её значение для оценки риска и расчёта стоимости капитала, а также влияние финансового рычага на этот показатель в экономическом анализе и инвестиционных решениях.

4-input 2-output Boolean circuits (2020)
Четверг, 18 Сентябрь 2025 Оптимизация 4-входовых 2-выходовых булевых схем: прорыв 2020 года

Исследование оптимальных булевых схем с четырьмя входами и двумя выходами раскрывает новые горизонты в логическом синтезе и оптимизации цифровых систем. Анализ симметрий и использование расширенного поиска с ограничениями позволяют создать базы данных оптимальных схем, что значительно улучшает проектирование микросхем и программируемых логических устройств.

Show HN: I made Cursor for Reddit – an AI-powered Chrome extension
Четверг, 18 Сентябрь 2025 Как Cursor для Reddit меняет правила игры с помощью ИИ: новое расширение для Chrome

Обзор инновационного расширения Cursor для Reddit, использующего искусственный интеллект, которое помогает создавать эффективный и естественный контент для продвижения на платформе Reddit. Узнайте о преимуществах, функционале и возможностях этого инструмента для маркетологов и активных пользователей.

Claude Did the Coding. Your Competitor Did the Closing
Четверг, 18 Сентябрь 2025 Клод написал код, а ваш конкурент заключил сделку: как ускорить продажи в эпоху AI

Современные технологии значительно ускорили процесс разработки продуктов, но продажи всё ещё остаются узким местом в бизнесе. Важно понять, почему скорость ответа клиентам становится решающим фактором для успеха и какие стратегии помогут опередить конкурентов в условиях нового рынка.