Kaspersky har just avslöjat en stor malwareoperation kallad SparkCat. Malwaren fanns i oskyldiga appar och letade efter kryptorecoveryfraser på användarnas telefoner.
Dessa appar kunde ha infekterat upp till 242 000 personer, men det är oklart hur mycket pengar SparkCat faktiskt stal.
Kaspersky avslöjar SparkCat
Kaspersky, ett av de ledande säkerhetsföretagen, har just identifierat ett nytt datastjälande malwareprogram kallat ‘SparkCat.’ Företaget har identifierat flera liknande malwareattacker och säkerhetssvagheter under de senaste åren, vilket har byggt upp ett starkt rykte.
Idag har företaget hittat en ny trojan som riktar sig mot kryptoanvändare.
“Våra experter har upptäckt en ny datastjälande trojan, SparkCat, aktiv i App Store och Google Play sedan åtminstone mars 2024. SparkCat använder maskininlärning för att skanna bildgallerier och stjäla kryptoplånboksrecoveryfraser, lösenord och annan känslig data gömd i skärmdumpar,” hävdade företaget.
Enligt Kaspersky har appar infekterade med SparkCat-malware laddats ner 242 000 gånger. Dessa bedragare använde flera metoder för att locka nya offer, och gömde malwaren i matleveransappar, AI-chattklienter och andra till synes ofarliga program.
Dessa appar skulle få tillgång till användarens fotogalleri och försöka hitta deras kryptoplånboksrecoveryfraser.
Kaspersky angav inte hur mycket pengar eller krypto som stals genom SparkCat, men det var en mycket sofistikerad operation. Den riktade sig främst mot användare i Europa och Asien, och källkodens språk ledde Kaspersky till att dra slutsatsen att förövarna var kinesiska.
De infekterade programmen har därefter tagits bort från appbutikerna.
Denna incident är särskilt anmärkningsvärd eftersom kryptorelaterade malwareattacker rapporterades minska. Sociala mediebedrägerier, särskilt de som involverar meme-mynt, har gett stora vinster med djärva och välkonstruerade taktiker.
Men Kasperskys forskning tyder på att SparkCat drev en helt annan operation.
För närvarande är det svårt att avgöra om SparkCat kommer att bli en ny trend, eftersom dess effektivitet fortfarande undersöks. Den lyckades kringgå en imponerande mängd säkerhets- och övervakningsprotokoll, men den hade ändå ett mycket indirekt sätt att få utbetalning.
De mest lömska bedrägerierna idag använder falska projekt för att utnyttja investerares girighet. De behöver inte denna hemlighet.
Disclaimer
All information på vår webbplats publiceras i god tro och endast för allmän information. Varje åtgärd som läsaren vidtar baserat på informationen på vår webbplats sker strikt på egen risk.