Vietnam.vn - Nền tảng quảng bá Việt Nam

Advarsel: SparkKitty-trojaneren utgir seg for å være TikTok og angriper iOS- og Android-brukere

(NLDO) – Kaspersky-eksperter oppdaget et nytt spionprogram kalt SparkKitty, som er rettet mot iOS- og Android-brukere.

Người Lao ĐộngNgười Lao Động27/06/2025

Denne skadelige programvaren er i stand til å stjele bilder og enhetsinformasjon, og deretter sende dem til hackerens server. SparkKitty dukker ofte opp i applikasjoner relatert til kryptovaluta, spill og en falsk versjon av TikTok. De spres gjennom App Store, Google Play og også phishing-nettsteder. Denne angrepskampanjen sies å være rettet mot brukere i Sørøst-Asia og Kina, inkludert Vietnam.

Kaspersky har advart Apple og Google om de involverte ondsinnede appene. Enkelte detaljer viser at SparkKitty er relatert til SparkCat – en skadelig programvare som har fått oppmerksomhet for å bruke OCR-teknologi til å skanne skjermbilder for å finne passord eller gjenopprettingsfraser for kryptovaluta-lommebøker. Dette er andre gang i år at eksperter har registrert en datastjelende trojaner som dukker opp i App Store.

Cảnh báo Trojan SparkKitty giả mạo TikTok, tấn công người dùng iOS và Android - Ảnh 1.

En falsk App Store-nettside som lurer brukere til å installere TikTok-appen, og en falsk nettbutikk innebygd i den falske TikTok-appen

På iOS er SparkKitty forkledd som 币coin, en kryptovaluta-app. I tillegg sprer falske App Store-nettsteder skadevareinfiserte versjoner av TikTok og pengespill. Hackere bruker et utviklerverktøy for å installere appen utenfor den legitime App Store. Når brukere logger seg på den falske TikTok-en, får skadevaren umiddelbart tilgang til bildebiblioteket deres og plasserer en ondsinnet lenke i profilen deres – noe som fører til en butikk som bare godtar kryptovalutabetalinger.

Kaspersky-ekspert Sergey Puzan advarte: «Misbruk av utviklerverktøy for å spre skadelig programvare er en bekymringsfull trend, ettersom den omgår iOS-beskyttelsesbarrierer. Spesielt phishing-nettsteder blir mer og mer sofistikerte, noe som gjør det enkelt for brukere å bli lurt til å installere feil kode.»

Cảnh báo Trojan SparkKitty giả mạo TikTok, tấn công người dùng iOS và Android - Ảnh 2.

Falsk SOEX-app for kryptovalutaveksling på Google Play

For Android distribueres SparkKitty også via Google Play og eksterne nettsteder, skjult i kryptovalutaapper. Et eksempel er SOEX, en meldingsapp med integrert kryptovalutahandelsfunksjonalitet, som har hatt mer enn 10 000 nedlastinger. I tillegg inneholder tredjeparts APK-filer også skadelig kode, som markedsføres mye på sosiale nettverk som YouTube, TikTok og Facebook.

«Skadevaren fungerer usynlig og sender bilder til angrepsserveren. Disse bildene kan inneholde gjenopprettingsnøkler for kryptovaluta-lommebøker, slik at hackere kan stjele ressurser», sa ekspert Dmitrij Kalinin. Det faktum at de fleste av de infiserte appene er relatert til kryptovalutaer, tyder på at hovedmålet er å stjele digitale ressurser.

Brukere rådes til ikke å installere apper fra upålitelige kilder, sjekke utviklerinformasjon nøye og bruke mobile sikkerhetsløsninger.

En detaljert rapport om denne angrepskampanjen er lagt ut på Securelist.com.

Kilde: https://nld.com.vn/canh-bao-trojan-sparkkitty-gia-mao-tiktok-tan-cong-nguoi-dung-ios-va-android-196250627073413671.htm


Kommentar (0)

No data
No data

I samme emne

I samme kategori

Tapt i skyjakt i Ta Xua
Det er en ås med lilla Sim-blomster på himmelen til Son La
Lykt - En gave til minne om midthøstfestivalen
Tò he – fra en barndomsgave til et kunstverk verdt en million dollar

Av samme forfatter

Arv

;

Figur

;

Forretninger

;

No videos available

Aktuelle hendelser

;

Det politiske systemet

;

Lokalt

;

Produkt

;