SparkKitty ворует сид-фразы прямо с телефонов

Что произошло

В сети обнаружили новый вредоносный софт SparkKitty, который охотится за данными криптокошельков прямо на смартфонах.

Троян маскируется под обычные мобильные приложения для iOS и Android. Причём некоторые заражённые приложения попадали даже в официальные App Store и Google Play.

После установки приложение может запросить доступ к галерее. Получив разрешение, вредонос собирает фотографии с телефона и отправляет их на серверы злоумышленников.

Главная цель — найти на снимках и скриншотах сид-фразы, пароли и другие данные, которые можно использовать для доступа к криптокошелькам.

Какие последствия

Если сид-фраза или приватный ключ попали к злоумышленникам, они могут получить контроль над криптоактивами.

Особенно опасная привычка — хранить сид-фразу в виде скриншота в галерее телефона или в облачном хранилище. Такой файл становится потенциальной добычей для вредоносного приложения, получившего доступ к фотографиям.

Почему это важно

Даже официальный App Store или Google Play не должны восприниматься как абсолютная гарантия безопасности приложения.

Проверьте, какие программы имеют доступ к фотографиям, и отключите разрешения, которые им не нужны для работы.

И главное — не храните сид-фразы и приватные ключи в виде скриншотов на телефоне или в облаке. Если такая фотография уже существует, её лучше удалить и проверить, где ещё могла остаться копия.

Подпишитесь на Telegram-канал, чтобы первыми узнавать о новостях и схемах мошенничества.