Vietnam.vn - Nền tảng quảng bá Việt Nam

Ostrzeżenie: Trojan SparkKitty podszywa się pod TikToka i atakuje użytkowników iOS i Androida

(NLDO) - Eksperci firmy Kaspersky odkryli nowy program szpiegujący o nazwie SparkKitty, którego celem są użytkownicy systemów iOS i Android.

Người Lao ĐộngNgười Lao Động27/06/2025

To złośliwe oprogramowanie potrafi kraść zdjęcia i dane z urządzenia, a następnie wysyłać je na serwer hakera. SparkKitty często pojawia się w aplikacjach związanych z kryptowalutami, grami bukmacherskimi i fałszywą wersją TikToka. Rozprzestrzenia się za pośrednictwem App Store, Google Play, a także witryn phishingowych. Ataki te są rzekomo skierowane do użytkowników z Azji Południowo-Wschodniej i Chin, w tym z Wietnamu.

Kaspersky ostrzegł Apple i Google przed złośliwymi aplikacjami. Niektóre szczegóły wskazują, że SparkKitty jest powiązany ze SparkCat – złośliwym oprogramowaniem, które przyciągnęło uwagę, wykorzystując technologię OCR do skanowania zrzutów ekranu w celu znalezienia haseł lub fraz odzyskiwania do portfeli kryptowalutowych. To już drugi raz w tym roku, kiedy eksperci odnotowali pojawienie się trojana kradnącego dane w App Store.

Cảnh báo Trojan SparkKitty giả mạo TikTok, tấn công người dùng iOS và Android - Ảnh 1.

Fałszywa witryna App Store, która oszukuje użytkowników, nakłaniając ich do zainstalowania aplikacji TikTok, oraz fałszywy sklep internetowy osadzony w fałszywej aplikacji TikTok

Na iOS SparkKitty podszywa się pod 币coin, aplikację kryptowalutową. Ponadto fałszywe witryny App Store rozprzestrzeniają zainfekowane złośliwym oprogramowaniem wersje TikToka i gier hazardowych. Hakerzy używają narzędzia programistycznego, aby zainstalować aplikację poza oficjalnym App Store. Gdy użytkownicy logują się do fałszywego TikToka, złośliwe oprogramowanie natychmiast uzyskuje dostęp do ich biblioteki zdjęć i umieszcza w ich profilu złośliwy link – prowadzący do sklepu, który akceptuje wyłącznie płatności kryptowalutami.

Ekspert firmy Kaspersky, Siergiej Puzan, ostrzegał: „Nadużywanie narzędzi programistycznych do rozprzestrzeniania złośliwego oprogramowania to niepokojący trend, ponieważ omija ono bariery ochronne systemu iOS. W szczególności strony phishingowe stają się coraz bardziej wyrafinowane, co ułatwia użytkownikom instalację niewłaściwego kodu”.

Cảnh báo Trojan SparkKitty giả mạo TikTok, tấn công người dùng iOS và Android - Ảnh 2.

Fałszywa aplikacja giełdy kryptowalut SOEX w Google Play

W przypadku systemu Android, SparkKitty jest również dystrybuowany za pośrednictwem Google Play i zewnętrznych stron internetowych, ukryty w aplikacjach kryptowalutowych. Przykładem jest SOEX, komunikator z wbudowaną funkcją handlu kryptowalutami, który został pobrany ponad 10 000 razy. Ponadto pliki APK innych firm zawierają również złośliwy kod, który jest intensywnie promowany w mediach społecznościowych, takich jak YouTube, TikTok i Facebook.

„Złośliwe oprogramowanie działa w sposób niewidoczny, wysyłając obrazy na serwer atakujący. Obrazy te mogą zawierać klucze odzyskiwania portfeli kryptowalutowych, umożliwiając hakerom kradzież aktywów” – powiedział ekspert Dmitrij Kalinin. Fakt, że większość zainfekowanych aplikacji jest powiązana z kryptowalutami, sugeruje, że głównym celem jest kradzież aktywów cyfrowych.

Użytkownikom zaleca się, aby nie instalowali aplikacji z niezaufanych źródeł, dokładnie sprawdzali informacje udostępniane przez twórców aplikacji i korzystali z rozwiązań zapewniających bezpieczeństwo urządzeń mobilnych.

Szczegółowy raport na temat tej kampanii ataków opublikowano na stronie Securelist.com.

Source: https://nld.com.vn/canh-bao-trojan-sparkkitty-gia-mao-tiktok-tan-cong-nguoi-dung-ios-va-android-196250627073413671.htm


Komentarz (0)

No data
No data

W tym samym temacie

W tej samej kategorii

Odkryj jedyną wioskę w Wietnamie, która znajduje się w pierwszej pięćdziesiątce najpiękniejszych wiosek na świecie
Dlaczego czerwone lampiony z żółtymi gwiazdami cieszą się w tym roku popularnością?
Wietnam wygrywa konkurs muzyczny Intervision 2025
Korek na Mu Cang Chai do wieczora, turyści gromadzą się, by polować na dojrzały ryż w sezonie

Od tego samego autora

Dziedzictwo

Postać

Biznes

No videos available

Aktualności

System polityczny

Lokalny

Produkt