SparkKitty ворует сид-фразы прямо с телефонов
Что произошло
В сети обнаружили новый вредоносный софт SparkKitty, который охотится за данными криптокошельков прямо на смартфонах.
Троян маскируется под обычные мобильные приложения для iOS и Android. Причём некоторые заражённые приложения попадали даже в официальные App Store и Google Play.
После установки приложение может запросить доступ к галерее. Получив разрешение, вредонос собирает фотографии с телефона и отправляет их на серверы злоумышленников.
Главная цель — найти на снимках и скриншотах сид-фразы, пароли и другие данные, которые можно использовать для доступа к криптокошелькам.
Какие последствия
Если сид-фраза или приватный ключ попали к злоумышленникам, они могут получить контроль над криптоактивами.
Особенно опасная привычка — хранить сид-фразу в виде скриншота в галерее телефона или в облачном хранилище. Такой файл становится потенциальной добычей для вредоносного приложения, получившего доступ к фотографиям.
Почему это важно
Даже официальный App Store или Google Play не должны восприниматься как абсолютная гарантия безопасности приложения.
Проверьте, какие программы имеют доступ к фотографиям, и отключите разрешения, которые им не нужны для работы.
И главное — не храните сид-фразы и приватные ключи в виде скриншотов на телефоне или в облаке. Если такая фотография уже существует, её лучше удалить и проверить, где ещё могла остаться копия.


