Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

אזהרה: סוס טרויאני של SparkKitty מתחזה לטיקטוק ותוקף משתמשי iOS ואנדרואיד

(NLDO) - מומחי קספרסקי גילו תוכנת ריגול חדשה בשם SparkKitty, המכוונת למשתמשי iOS ואנדרואיד.

Người Lao ĐộngNgười Lao Động27/06/2025

נוזקה זו מסוגלת לגנוב תמונות ומידע על מכשירים, ולאחר מכן לשלוח אותם לשרת של ההאקר. SparkKitty מופיע לעתים קרובות באפליקציות הקשורות למטבעות קריפטוגרפיים, משחקי הימורים וגרסה מזויפת של TikTok. הן מופצות דרך App Store, Google Play וגם באתרי פישינג. קמפיין תקיפה זה, על פי הדיווחים, מכוון למשתמשים בדרום מזרח אסיה ובסין, כולל וייטנאם.

קספרסקי הזהירה את אפל וגוגל מפני האפליקציות הזדוניות המעורבות. מספר פרטים מראים ש-SparkKitty קשורה ל-SparkCat - תוכנה זדונית שמשכה תשומת לב בשל שימוש בטכנולוגיית OCR לסריקת צילומי מסך כדי למצוא סיסמאות או ביטויי שחזור עבור ארנקי מטבעות קריפטוגרפיים. זוהי הפעם השנייה השנה שמומחים תיעדו טרויאני גונב נתונים המופיע בחנות האפליקציות.

Cảnh báo Trojan SparkKitty giả mạo TikTok, tấn công người dùng iOS và Android - Ảnh 1.

אתר אינטרנט מזויף בחנות האפליקציות שמרמה משתמשים להתקין את אפליקציית טיקטוק, וחנות מקוונת מזויפת המוטמעת באפליקציית טיקטוק המזויפת.

ב-iOS, SparkKitty מחופשת ל-币coin, אפליקציית מטבעות קריפטוגרפיים. בנוסף, אתרי App Store מזויפים מפיצים גרסאות נגועות בתוכנות זדוניות של TikTok ומשחקי הימורים. האקרים משתמשים בכלי פיתוח כדי להתקין את האפליקציה מחוץ לחנות האפליקציות הלגיטימית. כאשר משתמשים מתחברים ל-TikTok המזויפת, התוכנה הזדונית ניגשת מיד לספריית התמונות שלהם וממקמת קישור זדוני בפרופיל שלהם - מה שמוביל לחנות שמקבלת רק תשלומים במטבעות קריפטוגרפיים.

מומחה קספרסקי, סרגיי פוזאן, הזהיר: "שימוש לרעה בכלי פיתוח להפצת תוכנות זדוניות הוא מגמה מדאיגה, שכן היא עוקפת את מחסומי ההגנה של iOS. בפרט, אתרי פישינג הופכים מתוחכמים יותר ויותר, מה שמקל על משתמשים להיתפס ולהתקין קוד שגוי."

Cảnh báo Trojan SparkKitty giả mạo TikTok, tấn công người dùng iOS và Android - Ảnh 2.

אפליקציית בורסת מטבעות קריפטוגרפיים מזויפת של SOEX ב-Google Play

עבור אנדרואיד, SparkKitty מופץ גם דרך Google Play ואתרים חיצוניים, מוסתר באפליקציות קריפטו. דוגמה אחת היא SOEX, אפליקציית מסרים עם פונקציונליות משולבת של מסחר במטבעות קריפטוגרפיים, אשר הורידה יותר מ-10,000 פעמים. בנוסף, קבצי APK של צד שלישי מכילים גם קוד זדוני, אשר מקודם רבות ברשתות חברתיות כמו יוטיוב, טיקטוק ופייסבוק.

"הנוזקה פועלת באופן בלתי נראה, ושולחת תמונות לשרת התקיפה. תמונות אלו יכולות להכיל מפתחות שחזור עבור ארנקי קריפטו, מה שמאפשר להאקרים לגנוב נכסים", אמר המומחה דמיטרי קלינין. העובדה שרוב האפליקציות הנגועות קשורות למטבעות קריפטוגרפיים מרמזת שהמטרה העיקרית היא גניבת נכסים דיגיטליים.

מומלץ למשתמשים לא להתקין אפליקציות ממקורות לא מהימנים, לבדוק בקפידה את פרטי המפתחים ולהשתמש בפתרונות אבטחה למובייל.

דוח מפורט על קמפיין התקיפה הזה פורסם באתר Securelist.com.

מקור: https://nld.com.vn/canh-bao-trojan-sparkkitty-gia-mao-tiktok-tan-cong-nguoi-dung-ios-va-android-196250627073413671.htm


תגובה (0)

No data
No data

באותו נושא

באותה קטגוריה

כפר בדאנאנג בין 50 הכפרים היפים בעולם לשנת 2025
כפר יצירת הפנסים מוצף בהזמנות במהלך פסטיבל אמצע הסתיו, ומכינים אותן מיד עם ביצוע ההזמנות.
מתנדנדים בצורה מסוכנת על הצוק, נאחזים בסלעים כדי לגרד ריבת אצות בחוף ג'יה לאי
48 שעות של ציד עננים, צפייה בשדות אורז ואכילת עוף ב-Y Ty

מאת אותו מחבר

מוֹרֶשֶׁת

דְמוּת

עֵסֶק

No videos available

חֲדָשׁוֹת

מערכת פוליטית

מְקוֹמִי

מוּצָר