Vietnam.vn - Nền tảng quảng bá Việt Nam

Warnung: Der SparkKitty-Trojaner gibt sich als TikTok aus und greift iOS- und Android-Nutzer an.

(NLDO) – Kaspersky-Experten haben eine neue Spyware namens SparkKitty entdeckt, die es auf iOS- und Android-Nutzer abgesehen hat.

Người Lao ĐộngNgười Lao Động27/06/2025

Diese Schadsoftware kann Fotos und Geräteinformationen stehlen und an den Server des Hackers senden. SparkKitty taucht häufig in Apps auf, die mit Kryptowährungen, Glücksspielen und gefälschten TikTok-Versionen in Verbindung stehen. Sie wird über den App Store, Google Play und Phishing-Websites verbreitet. Die Angriffskampagne zielt offenbar auf Nutzer in Südostasien und China, einschließlich Vietnam.

Kaspersky hat Apple und Google vor den betroffenen Schad-Apps gewarnt. Erste Erkenntnisse deuten darauf hin, dass SparkKitty mit SparkCat verwandt ist – einer Malware, die Aufsehen erregte, weil sie OCR-Technologie nutzte, um Screenshots zu scannen und so Passwörter oder Wiederherstellungsphrasen für Kryptowährungs-Wallets aufzuspüren. Dies ist bereits das zweite Mal in diesem Jahr, dass Experten einen datenstehlenden Trojaner im App Store entdeckt haben.

Cảnh báo Trojan SparkKitty giả mạo TikTok, tấn công người dùng iOS và Android - Ảnh 1.

Eine gefälschte App-Store-Website, die Nutzer zur Installation der TikTok-App verleitet, und ein in die gefälschte TikTok-App eingebetteter gefälschter Online-Shop.

Auf iOS tarnt sich SparkKitty als Kryptowährungs-App „币coin“. Zusätzlich verbreiten gefälschte App-Store-Websites mit Malware infizierte Versionen von TikTok und Glücksspielen. Hacker nutzen ein Entwicklertool, um die App außerhalb des offiziellen App Stores zu installieren. Sobald sich Nutzer bei der gefälschten TikTok-App anmelden, greift die Malware sofort auf ihre Fotobibliothek zu und platziert einen schädlichen Link in ihrem Profil – der zu einem Shop führt, der ausschließlich Kryptowährungszahlungen akzeptiert.

Kaspersky-Experte Sergey Puzan warnte: „Der Missbrauch von Entwicklertools zur Verbreitung von Schadsoftware ist ein besorgniserregender Trend, da er die Schutzmechanismen von iOS umgeht. Insbesondere Phishing-Websites werden immer raffinierter, wodurch es Nutzern leichtfällt, zur Installation des falschen Codes verleitet zu werden.“

Cảnh báo Trojan SparkKitty giả mạo TikTok, tấn công người dùng iOS và Android - Ảnh 2.

Gefälschte SOEX-Kryptowährungsbörsen-App auf Google Play

Für Android wird SparkKitty ebenfalls über Google Play und externe Websites verbreitet und ist in Kryptowährungs-Apps versteckt. Ein Beispiel ist SOEX, eine Messaging-App mit integrierter Kryptowährungshandelsfunktion, die bereits über 10.000 Mal heruntergeladen wurde. Darüber hinaus enthalten APK-Dateien von Drittanbietern Schadcode, der in sozialen Netzwerken wie YouTube, TikTok und Facebook massiv beworben wird.

„Die Schadsoftware arbeitet unbemerkt und sendet Bilder an den Angriffsserver. Diese Bilder können Wiederherstellungsschlüssel für Kryptowährungs-Wallets enthalten, wodurch Hacker Kryptowährungen stehlen können“, so Experte Dmitry Kalinin. Die Tatsache, dass die meisten infizierten Apps mit Kryptowährungen in Verbindung stehen, deutet darauf hin, dass das Hauptziel der Diebstahl digitaler Vermögenswerte ist.

Nutzern wird empfohlen, keine Anwendungen aus nicht vertrauenswürdigen Quellen zu installieren, die Entwicklerinformationen sorgfältig zu prüfen und mobile Sicherheitslösungen zu verwenden.

Ein detaillierter Bericht über diese Angriffskampagne ist auf Securelist.com veröffentlicht.

Quelle: https://nld.com.vn/canh-bao-trojan-sparkkitty-gia-mao-tiktok-tan-cong-nguoi-dung-ios-va-android-196250627073413671.htm


Kommentar (0)

No data
No data

Gleiches Thema

Gleiche Kategorie

Den Sonnenaufgang auf der Insel Co To beobachten
Wandernd zwischen den Wolken von Dalat
Die blühenden Schilffelder in Da Nang ziehen Einheimische und Touristen gleichermaßen an.
'Sa Pa xứ Thanh' mờ ảo trong sương mù

Gleicher Autor

Erbe

Figur

Geschäft

Die Schönheit des Dorfes Lo Lo Chai während der Buchweizenblütezeit

Aktuelle Ereignisse

Politisches System

Lokal

Produkt