Sparkkitty تبحث عن عبارات بذور العملات المشفرة في لقطات الشاشة
وفقًا لـ SlowMist و Kaspersky، تقوم
#SparkKitty بسرقة ملفات الوسائط للبحث عن عبارات بذور محافظ العملات المشفرة. في تقرير، أشار سيرجي بوزان و ديمتري كالينين، المحللين من Kaspersky، إلى أن الأهداف للبرامج الضارة هي أجهزة iOS و Android المصابة. تنتشر على هذه الأجهزة عن طريق الاختباء داخل تطبيقات معينة متاحة على متجر تطبيقات Apple و متجر Google Play.
بشكل أكثر تحديدًا، يعتقد بوزان وكالينين أن لقطات الشاشة لعبارات بذور محافظ العملات المشفرة وبيانات حساسة أخرى هي الملفات الإعلامية الرئيسية التي تهم SparkKitty. استخدم SparkCat نفس الأساليب، التي حددتها Kaspersky في تحقيق في يناير.
يبدو أن البرامج الضارة لا تمتلك حدودًا إقليمية، على الرغم من أن المستخدمين في جنوب شرق آسيا والصين يبدو أنهم الأكثر استهدافًا بشكل متكرر.
币coin، تتبع المعلومات المفترض للعملات المشفرة على متجر التطبيقات، و #SOEX هما تطبيقان تم تحديدهما لتسليم البرامج الضارة SparkKitty.
SOEX هو تطبيق دردشة يحتوي على "ميزات تبادل العملات المشفرة" على Google Play. ما يشتركان فيه هو حقيقة أنهما يركزان على الأصول الرقمية.
تم اكتشاف SparkKitty أنه تم تسليمه من خلال تطبيقات الكازينو، وألعاب ذات طابع للكبار، ونسخ خبيثة من TikTok.
كشف محللو Kaspersky أن تطبيق SOEX قد تم تحميله على Google Play وتم تنزيله أكثر من 10,000 مرة. بعد الإخطار، أزال Google التطبيق من المتجر وأدرج مطوره في القائمة السوداء.
وفقًا لمتحدث باسم Google، "يتم حماية مستخدمي Android تلقائيًا ضد هذا التطبيق بغض النظر عن مصدر التنزيل بواسطة Google Play Protect، والذي يكون مفعلًا بشكل افتراضي على أجهزة Android مع خدمات Google Play."
في الماضي، اتخذت Google إجراءات مماثلة ضد التطبيقات المشبوهة. على سبيل المثال، تم تعليق تطبيق التجارة الإلكترونية الصيني Pinduoduo قبل عامين بعد العثور على برامج ضارة في إصدارات غير مصرح بها من البرنامج.