Анализ крипторынка

Опасность хранения кошельков и сид-фраз в фото на телефоне: как троян SparkKitty крадет ваши данные

Анализ крипторынка
Saving Your Wallet Details, Seed Phrase as a Photo on Your Phone? This Trojan May Be Targeting You

Узнайте, почему хранение приватных ключей и сид-фраз криптокошельков в виде фотографий на смартфоне может стать причиной серьёзных потерь, а также о новом трояне SparkKitty, который угрожает безопасности пользователей iOS и Android по всему миру.

С развитием криптовалют и широким распространением цифровых активов многие пользователи все чаще сталкиваются с вопросом безопасного хранения данных своих кошельков. Среди популярных способов сохранять важную информацию, такую как сид-фразы и приватные ключи, встречается привычка делать их фотографии на смартфоне. Казалось бы, это удобный и быстрый метод сохранить доступ к средствам, но в действительности подобная практика может стать серьезной угрозой безопасности — если злоумышленники получат доступ к этим снимкам. Недавно эксперты по кибербезопасности выявили новую разновидность мобильного вредоносного ПО под названием SparkKitty, которая специально нацелена на поиск и похищение изображений с сид-фразами и деталями криптовалютных кошельков с устройств iOS и Android. SparkKitty представляет собой эволюцию своей предшественницы, вредоносной программы SparkCat, и показывает, как современные киберпреступники все изощрённее выстраивают свои инструменты для кражи цифровых активов пользователей.

Изначально SparkCat распространялся преимущественно через неофициальные источники приложений для Android, используя фальшивые чат-модули поддержки, через которые тайно получал доступ к галереям пользователей и крал важные скриншоты и фотографии. SparkKitty же оказался гораздо более опасным, проникнув в официальные магазины Apple App Store и Google Play в виде криптовалютных приложений и «модифицированных» утилит. К примеру, в Google Play были обнаружены приложения с функциями обмена криптовалютами и мессенджеры, установленные в десятках тысяч устройств. В iOS же был выявлен прицеленный на китайский рынок трекер портфолио под названием “币coin”. Основой для работы SparkKitty в системе iOS служит переосмысленная версия широко используемого сетевого фреймворка AFNetworking или Alamofire.

Злоумышленники встроили в него собственный автономный класс, который автоматически активируется при запуске приложения, используя Objective-C механизм +load. При старте работы вредоносное ПО обращается к скрытым настройкам, устанавливает связь с командным сервером и приступает к сканированию фотографий в галерее, отправляя обнаруженные данные на удалённый сервер. В Android-версии реализована похожая схема с применением модифицированных Java библиотек, а для распознавания изображений используется технология оптического распознавания символов (OCR) из набора Google ML Kit. Это позволяет автоматизировать поиск фото с сид-фразами и приватными ключами по шаблонам и характерным параметрам. Если программа обнаруживает такие данные, файлы помечаются и передаются на сервер злоумышленников.

Инфекция iOS устройств часто происходит через использование корпоративных профилей внедрения (enterprise provisioning profiles), которые предназначены для распространения внутренних приложений компаний, но могут использоваться и в целях мошенничества. Жертву вводят в заблуждение доверить сертификат разработчика с названием «SINOPEC SABIC Tianjin Petrochemical Co. Ltd.», что даёт трояну системные права и позволяет беспрепятственно внедряться в ОС. Аналитики из компании Kaspersky выявили несколько серверов управления и контроля, где хранятся зашифрованные файлы конфигурации с помощью алгоритма AES-256.

После расшифровки эти файлы содержат адреса для получения следующих модулей вредоносной программы и отправки украденных изображений. Таким образом, SparkKitty действует по командам с сервера, решая, когда именно передать фотографию, или отложить отправку на более подходящее время, что затрудняет обнаружение. Помимо этого исследователи нашли модифицированную библиотеку OpenSSL (libcrypto.dylib) с обфусцированной логикой инициализации, что свидетельствует о сложном и меняющемся арсенале используемых хакерами методик и разновидностей вредоносного ПО. Хотя основными целями считают пользователей в Китае и странах Юго-Восточной Азии, сама природа угрозы не ограничивается регионами и может коснуться любого владельца смартфона, хранящего важные данные о своих криптоактивах в виде фотографий.

На момент публикации основные заражённые приложения были удалены из официальных магазинов Apple и Google, однако специалисты предупреждают, что угроза сохраняется через сторонние незаконные альтернативные магазины и методы установки, такие как sideloading. Кроме того, подобные трояны демонстрируют тренд на совершенствование методов взлома и нападения, делая необходимым постоянное обновление знаний и практик защиты в криптосообществе. Советы по защите ваших цифровых активов крайне важны. Прежде всего, избегайте хранения сид-фраз и приватных ключей в виде фотографий на телефоне или любом другом устройстве с постоянным доступом к интернету. Следует использовать аппаратные кошельки (hardware wallets) и надежные менеджеры паролей, которые предоставляют высокий уровень защиты и минимизируют риск утечки информации.

Резервное копирование приватных ключей желательно выполнять исключительно в офлайн-режиме — на бумаге, в виде физического носителя, хранимого в надежном месте. Внимательно относитесь к приложениям, которые устанавливаете. Загружайте программы только из официальных магазинов, проверяйте отзывы, разработчиков и наличие подозрительных разрешений, особенно тех, которые запрашивают доступ к галерее, контактам или файловой системе. Регулярно обновляйте систему и приложения, чтобы получить последний патч безопасности. Если подозреваете заражение, немедленно отключите устройство от интернета, проконсультируйтесь с профессионалами и примите меры по очистке устройства или замене ключей и сид-фраз.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
Bitcoin Mining Profitability Increased by Almost 20% in May, Jefferies Says
Пятница, 19 Сентябрь 2025 Рост прибыльности майнинга биткоина на 20% в мае: аналитика от Jefferies

В мае 2025 года прибыльность майнинга биткоина значительно выросла на фоне подорожания BTC и стабильного роста хешрейта, что создало благоприятные условия для майнинговых компаний и инвесторов в криптовалюту.

 Digital Asset raises $135M to scale Canton blockchain network
Пятница, 19 Сентябрь 2025 Digital Asset привлекает 135 миллионов долларов для масштабирования блокчейн-сети Canton

Digital Asset получил значительные инвестиции для развития блокчейн-сети Canton, что открывает новые горизонты для токенизации реальных активов и институционального внедрения технологии распределенного реестра.

Bitcoin’s cold war: Nearly 3,000 nodes at risk as policy tensions escalate ahead of new Bitcoin Core release
Пятница, 19 Сентябрь 2025 Холодная война Биткоина: Почти 3 000 узлов под угрозой на фоне обострения конфликтов перед выпуском новой версии Bitcoin Core

Обострение споров вокруг политики транзакций и удаление ограничения OP_RETURN ставит под риск около 3 000 узлов сети Биткоин. На фоне подготовки к выходу Bitcoin Core версии 30, сообщество сталкивается с возможным разделением, способным повлиять на децентрализацию и стабильность сети.

Warburg Pincus explores stake sale in India’s SBI General Insurance
Пятница, 19 Сентябрь 2025 Warburg Pincus рассматривает продажу доли в индийской страховой компании SBI General Insurance

Частная инвестиционная компания Warburg Pincus ведет переговоры о продаже своей 10-процентной доли в SBI General Insurance, что может повлиять на структуру собственности одного из крупнейших страховщиков Индии. Становится понятно, как меняется рынок страхования и какие перспективы открываются для инвесторов и участников страхового сектора страны.

Tesla stock valuation looks 'insane' warns strategist
Пятница, 19 Сентябрь 2025 Почему оценка акций Tesla кажется невероятно завышенной: предупреждение стратегов и аналитиков

Аналитики и стратеги предупреждают об излишне высокой оценке акций Tesla на фоне растущих проблем с фундаментальными показателями компании и неопределённости вокруг будущих перспектив.

From Wallet to Web3 Hub: D’CENT Partners With Taiko In ‘Tap That Drop’ Campaign
Пятница, 19 Сентябрь 2025 От Кошелька к Веб3 Хабу: Партнёрство D’CENT и Taiko в кампании «Tap That Drop»

D’CENT переводит свою криптовалютную экосистему на новый уровень, превращая аппаратный кошелёк в полноценный Web3 центр с уникальной кампанией «Tap That Drop». В сотрудничестве с Ethereum L2 проектом Taiko, пользователи получают возможность участвовать в интерактивных квестах и зарабатывать эксклюзивные NFT и токены, открывая новые грани безопасного и удобного погружения в мир децентрализованных технологий.

Vietnamese artist launches gallery with NFT-authenticated painting
Пятница, 19 Сентябрь 2025 Вьетнамская художница Ким Дук открыла галерею с NFT-авторизацией уникальной картины

Впервые во Вьетнаме художница Ким Дук использовала NFT-технологии для защиты авторских прав и аутентичности своей картины, открыв галерею Lotus Art Gallery с уникальным произведением, вдохновленным буддийской символикой. Проект привлек внимание как искусства, так и технологий, предлагая новый взгляд на взаимодействие традиций с современностью.