Sparkkitty Busca Frases Semilla de Criptomonedas en Capturas de Pantalla
Según SlowMist y Kaspersky,
#SparkKitty roba archivos multimedia para buscar frases semilla de billeteras de criptomonedas. En un informe, Sergey Puzan y Dmitry Kalinin, analistas de Kaspersky, señalaron que los objetivos del malware son dispositivos iOS y Android infectados. Se propaga en estos dispositivos al ocultarse dentro de ciertas aplicaciones disponibles en la App Store de Apple y Google Play Store.
Más específicamente, Puzan y Kalinin creen que las capturas de pantalla de frases semilla de billeteras de criptomonedas y otros datos sensibles son los principales archivos multimedia de interés de SparkKitty. SparkCat empleó las mismas tácticas, que Kaspersky identificó en una investigación en enero.
El malware parece no tener límites regionales, aunque los usuarios en el sudeste asiático y China parecen ser los más frecuentemente atacados.
币coin, un supuesto rastreador de información de criptomonedas en la App Store, y #SOEX son dos aplicaciones identificadas para entregar el malware de SparkKitty.
SOEX es una aplicación de mensajería con “características de intercambio de criptomonedas” en Google Play. Lo que ambos tienen en común es el hecho de que se centran en activos digitales.
Se descubrió que SparkKitty había sido entregado a través de aplicaciones de casino, juegos para adultos y clones maliciosos de TikTok.
Los analistas de Kaspersky revelaron que la aplicación SOEX había sido subida a Google Play y descargada más de 10,000 veces. Después de ser notificado, Google eliminó la aplicación de la tienda y puso en la lista negra a su desarrollador.
Según un portavoz de Google, “los usuarios de Android están automáticamente protegidos contra esta aplicación independientemente de la fuente de descarga por Google Play Protect, que está activado por defecto en dispositivos Android con Google Play Services.”
En el pasado, Google ha tomado acciones similares contra aplicaciones sospechosas. Por ejemplo, hace dos años, la aplicación de comercio electrónico china Pinduoduo fue suspendida después de que se encontrara malware en versiones no autorizadas del software.