Эксперты «Лаборатории Касперского» обнаружили в магазинах App Store и Google Play троянца SparkCat. Вредоносное ПО встраивают в поддельные мессенджеры, ИИ-помощники и криптоклиенты. Оно сканирует фотографии на устройствах, ищет конфиденциальные данные и передает их злоумышленникам.
Эксперты «Лаборатории Касперского» обнаружили троянец SparkCat в приложениях из Apple App Store и Google Play. Ранее такие троянцы встречались только в Android-приложениях. Вредоносное ПО встроили в мессенджеры, сервисы доставки еды, ИИ-помощники и клиенты криптовалютных бирж. Эти программы скачали более 242 тыс. раз только с Google Play, передают «Ведомости».
После установки приложение запрашивает доступ к фото и анализирует их с помощью технологии оптического распознавания символов (OCR). Если на снимках есть ключевые слова, связанные с криптовалютными кошельками, вредонос отправляет изображения хакерам. Они могут использовать их для кражи средств. Кроме того, SparkCat способен похищать другие данные, включая переписки и пароли.
Инцидент стал первым случаем обнаружения такого троянца в App Store. Ранее подобные угрозы находили только в Android-приложениях. В 2023 году выявили CherryBloss и FakeTrade, в 2024 году — SpyAgent, заражавший устройства в Южной Корее.
Эксперты отмечают, что пользователи сами делают возможной такую атаку. Многие хранят фразы для восстановления криптокошельков в галерее, чтобы не забыть их. SparkCat использует этот недостаток в цифровых привычках.
Неизвестно, внедрили ли троянца сами разработчики приложений или вредоносное ПО появилось из сторонних источников. Пока жертвами SparkCat становятся жители Европы и Азии, но угроза может распространиться и на Россию. «Лаборатория Касперского» уведомила Apple и Google, но их реакция может занять время. Ущерб от таких атак оценивают от $50 тыс. до $5 млн.
Читать далее:
Потенциально обитаемую планету нашли недалеко от нас: она похожа на Землю
Квантовая физика оказалась более странной, чем считалось: что показал новый эксперимент
Посмотрите, как сверхзвуковой самолет Boom Supersonic преодолел звуковой барьер
Обложка: AI | freepik