Vietnam.vn - Nền tảng quảng bá Việt Nam

Varování: Trojan SparkKitty se vydává za TikTok a útočí na uživatele iOS a Androidu

(NLDO) - Odborníci společnosti Kaspersky objevili nový spyware s názvem SparkKitty, který cílí na uživatele systémů iOS a Android.

Người Lao ĐộngNgười Lao Động27/06/2025

Tento malware je schopen krást fotografie a informace o zařízeních a poté je odesílat na server hackera. SparkKitty se často objevuje v aplikacích souvisejících s kryptoměnami, sázkovými hrami a falešnou verzí TikToku. Šíří se prostřednictvím App Storu, Google Play a také phishingových webových stránek. Tato útočná kampaň údajně cílí na uživatele v jihovýchodní Asii a Číně, včetně Vietnamu.

Společnost Kaspersky varovala společnosti Apple a Google před škodlivými aplikacemi, které se do ní zapojují. Některé podrobnosti ukazují, že SparkKitty souvisí se SparkCat – malwarem, který přitahuje pozornost používáním technologie OCR ke skenování snímků obrazovky za účelem nalezení hesel nebo frází pro obnovení kryptoměnových peněženek. Odborníci letos zaznamenali v App Storu už podruhé trojský kůň kradející data.

Cảnh báo Trojan SparkKitty giả mạo TikTok, tấn công người dùng iOS và Android - Ảnh 1.

Falešný web App Storu, který lstí láká uživatele k instalaci aplikace TikTok, a falešný internetový obchod vložený do falešné aplikace TikTok

V systému iOS se SparkKitty maskuje jako kryptoměnová aplikace 币coin. Falešné webové stránky App Storu navíc šíří malwarem infikované verze TikToku a hazardních her. Hackeři používají vývojářský nástroj k instalaci aplikace mimo legitimní App Stor. Když se uživatelé přihlásí do falešného TikToku, malware okamžitě přistupuje k jejich knihovně fotografií a umístí do jejich profilu škodlivý odkaz – což vede do obchodu, který přijímá pouze platby v kryptoměnách.

Expert společnosti Kaspersky Sergej Puzan varoval: „Zneužívání vývojářských nástrojů k šíření malwaru je znepokojivý trend, protože obchází ochranné bariéry systému iOS. Zejména phishingové webové stránky se stávají stále sofistikovanějšími, což uživatelům usnadňuje nechat se oklamat a nainstalovat nesprávný kód.“

Cảnh báo Trojan SparkKitty giả mạo TikTok, tấn công người dùng iOS và Android - Ảnh 2.

Falešná aplikace pro směnu kryptoměn SOEX na Google Play

Pro Android je SparkKitty distribuován také prostřednictvím Google Play a externích webových stránek, skrytý v aplikacích pro kryptoměny. Jedním z příkladů je SOEX, aplikace pro zasílání zpráv s integrovanou funkcí obchodování s kryptoměnami, která má více než 10 000 stažení. Soubory APK třetích stran navíc obsahují také škodlivý kód, který je silně propagován na sociálních sítích, jako je YouTube, TikTok a Facebook.

„Malware funguje neviditelně a odesílá obrazy na útočný server. Tyto obrazy mohou obsahovat obnovovací klíče pro kryptoměnové peněženky, což hackerům umožňuje krást aktiva,“ uvedl expert Dmitrij Kalinin. Skutečnost, že většina infikovaných aplikací souvisí s kryptoměnami, naznačuje, že hlavním cílem je krádež digitálních aktiv.

Uživatelům se doporučuje, aby neinstalovali aplikace z nedůvěryhodných zdrojů, pečlivě si ověřovali informace o vývojářích a používali řešení pro mobilní zabezpečení.

Podrobná zpráva o této útočné kampani je zveřejněna na Securelist.com.

Zdroj: https://nld.com.vn/canh-bao-trojan-sparkkitty-gia-mao-tiktok-tan-cong-nguoi-dung-ios-va-android-196250627073413671.htm


Komentář (0)

No data
No data

Ve stejném tématu

Ve stejné kategorii

Ho Či Minovo Město přitahuje investice od podniků s přímými zahraničními investicemi do nových příležitostí
Historické povodně v Hoi An, pohled z vojenského letadla Ministerstva národní obrany
„Velká povodeň“ na řece Thu Bon překročila historickou povodeň z roku 1964 o 0,14 m.
Kamenná plošina Dong Van - vzácné „živoucí geologické muzeum“ na světě

Od stejného autora

Dědictví

Postava

Obchod

Obdivujte „záliv Ha Long na souši“ a právě se dostal na seznam nejoblíbenějších destinací světa.

Aktuální události

Politický systém

Místní

Produkt