Vietnam.vn - Nền tảng quảng bá Việt Nam

Varning: SparkKitty-trojanen utger sig för att vara TikTok och attackerar iOS- och Android-användare

(NLDO) - Kasperskys experter upptäckte ett nytt spionprogram som heter SparkKitty, riktat mot iOS- och Android-användare.

Người Lao ĐộngNgười Lao Động27/06/2025

Denna skadliga kod kan stjäla foton och enhetsinformation och sedan skicka dem till hackarens server. SparkKitty dyker ofta upp i applikationer relaterade till kryptovaluta, vadslagningsspel och en falsk version av TikTok. De sprids via App Store, Google Play och även nätfiskewebbplatser. Denna attackkampanj sägs rikta sig mot användare i Sydostasien och Kina, inklusive Vietnam.

Kaspersky har varnat Apple och Google för de skadliga appar som är inblandade. Vissa detaljer visar att SparkKitty är relaterat till SparkCat – en skadlig kod som har uppmärksammats för att använda OCR-teknik för att skanna skärmdumpar för att hitta lösenord eller återställningsfraser för kryptovalutaplånböcker. Detta är andra gången i år som experter har registrerat en datastjälande trojan som dyker upp i App Store.

Cảnh báo Trojan SparkKitty giả mạo TikTok, tấn công người dùng iOS và Android - Ảnh 1.

En falsk App Store-webbplats som lurar användare att installera TikTok-appen, och en falsk webbutik inbäddad i den falska TikTok-appen

På iOS är SparkKitty förklädd till 币coin, en kryptovalutaapp. Dessutom sprider falska App Store-webbplatser skadlig kod-infekterade versioner av TikTok och hasardspel. Hackare använder ett utvecklarverktyg för att installera appen utanför den legitima App Store. När användare loggar in på den falska TikTok-appen får skadlig kod omedelbart åtkomst till deras fotobibliotek och placerar en skadlig länk i deras profil – vilket leder till en butik som bara accepterar kryptovalutabetalningar.

Kaspersky-experten Sergey Puzan varnade: ”Missbruk av utvecklarverktyg för att sprida skadlig kod är en oroande trend, eftersom den kringgår iOS-skyddsbarriärer. I synnerhet blir nätfiskewebbplatser mer och mer sofistikerade, vilket gör det enkelt för användare att luras att installera fel kod.”

Cảnh báo Trojan SparkKitty giả mạo TikTok, tấn công người dùng iOS và Android - Ảnh 2.

Falsk SOEX-app för kryptovalutaväxling på Google Play

För Android distribueras SparkKitty även via Google Play och externa webbplatser, dolt i kryptovalutaappar. Ett exempel är SOEX, en meddelandeapp med integrerad kryptovalutahandelsfunktion, som har haft mer än 10 000 nedladdningar. Dessutom innehåller tredjeparts-APK-filer skadlig kod, som marknadsförs flitigt på sociala nätverk som YouTube, TikTok och Facebook.

”Skadlig kod fungerar osynligt och skickar bilder till attackservern. Dessa bilder kan innehålla återställningsnycklar för kryptovalutaplånböcker, vilket gör det möjligt för hackare att stjäla tillgångar”, säger experten Dmitry Kalinin. Det faktum att de flesta av de infekterade apparna är relaterade till kryptovalutor tyder på att huvudmålet är att stjäla digitala tillgångar.

Användare rekommenderas att inte installera appar från opålitliga källor, noggrant kontrollera utvecklarinformation och använda mobila säkerhetslösningar.

En detaljerad rapport om denna attackkampanj finns publicerad på Securelist.com.

Källa: https://nld.com.vn/canh-bao-trojan-sparkkitty-gia-mao-tiktok-tan-cong-nguoi-dung-ios-va-android-196250627073413671.htm


Kommentar (0)

Lämna en kommentar för att dela dina känslor!

I samma ämne

I samma kategori

Notre Dame-katedralen i Ho Chi Minh-staden är starkt upplyst för att välkomna julen 2025
Hanoi-flickor "klär upp sig" vackert inför julen
Ljusare efter stormen och översvämningen hoppas Tet-krysantemumbyn i Gia Lai att det inte blir några strömavbrott för att rädda växterna.
Huvudstaden för gul aprikos i den centrala regionen drabbades av stora förluster efter dubbla naturkatastrofer

Av samma författare

Arv

Figur

Företag

Dalat kafé ser 300% ökning av kunder tack vare att ägaren spelar roll i "kampsportsfilm"

Aktuella händelser

Politiskt system

Lokal

Produkt