A mobilod képei és kriptód veszélyben: SparkKitty a boltokban

A mobilod képei és kriptód veszélyben: SparkKitty a boltokban
Az új, SparkKitty nevű kártevő több ezer androidos és iOS-felhasználó fotóit és kriptovaluta-adatait lopta el a hivatalos Google Play és Apple App Store alkalmazásboltokból is. A SparkKitty a korábban felfedezett SparkCat továbbfejlesztett változata, amely optikai karakterfelismeréssel (OCR) képes ellopni a kriptotárcák helyreállítási kulcsszavait a készüléken tárolt képekről.

Nem csak kriptóra vadászik

A kriptotárca telepítésekor mindig megjelenik a helyreállító kulcsmondat, amelyet biztonsági okokból papírra kellene írni és offline helyen tárolni. Sokan azonban egyszerűségből lefotózzák ezt a mondatot – ez a SparkKitty számára óriási lehetőség. A kártevő minden fényképet, így akár személyes vagy kínos tartalmakat is ellop a galériából, nem válogat a fájlok között. Ezeket aztán titkosítva továbbítja a támadók szervereire, akik zsarolásra vagy további visszaélésekre használhatják őket.

Komplett ökoszisztéma: több appon át fertőz

A SparkKitty legalább 2024 februárja óta aktív, hivatalos és nem hivatalos alkalmazás-áruházakban is terjed. A Kaspersky, neves biztonsági kutatócég, a „coin” nevű appot találta veszélyesnek az Apple App Store-ban, valamint a SOEX nevű üzenetküldő alkalmazást a Google Play-en (ez utóbbit több mint 10 000-en töltötték le). Ezek az appok már nem érhetők el, de a fertőzés gyorsan terjedt: népszerű alkalmazások, hamis kriptotárca-boltok, szerencsejáték- és felnőttjáték-klónok is terjesztették, gyakran TikTok álcában.

iOS-en álframeworkökbe csomagolva vagy vállalati tanúsítványokkal került a telefonokra, Androidon Java/Kotlin alkalmazásokban, akár Xposed/LSPosed modulok segítségével rejtőzött. A kártevő aktiválásakor jelszavas titkosítással (AES-256 ECB) tölti be a beállításokat, majd hozzáférést kér a képekhez, és automatikusan elindul.

Mire figyelj: a megelőzés fél siker

Tulajdonképpen bárki veszélyben van, aki bármilyen alkalmazásnak engedélyezi a galéria vagy tárhely használatát. Az ártalmatlannak tűnő alkalmazások is tartalmazhatnak kártékony kódot, amely az első indításkor már a háttérben dolgozni kezd. Gyanús lehet, ha kevés letöltéshez aránytalanul sok extra pozitív értékelés társul, vagy az alkalmazás fejlesztőinek múltja homályos.

Telepítéskor csak akkor adj hozzáférést a fotókhoz és tárhelyhez, ha az valóban szükséges. iOS-en kerüld a nem megbízható konfigurációs profilokat és tanúsítványokat, Androidon kapcsold be a Google Play Protectet, és végezz időnként teljes rendszerellenőrzést.

A kriptotárca helyreállítási mondatát soha ne őrizd mobilon (főleg képként), hanem offline, biztonságos helyen tárold – ma már ezt célzottan keresik a kártevők.

2025, adrienne, www.bleepingcomputer.com alapján

  • Mit gondolsz, hol van a felelősség, ha valaki engedélyt ad egy ismeretlen appnak?
  • Te adnál hozzáférést a fotóidhoz egy új alkalmazásnak?
  • Szerinted etikus-e, ha valaki nem figyelmezteti ismerőseit, ha veszélyes appot fedez fel?



Legfrissebb posztok


péntek 23:50

Az új Gemini MI mindent megjegyez rólad – tényleg szükségünk van erre?

A Google újítást vezet be a Gemini MI-ben, amely mostantól automatikusan megjegyzi a felhasználók főbb adatait és szokásait, hogy még személyre szabottabb válaszokat adjon. A Gemini mindenféle külön...


péntek 23:25

MI-szívfájdalom: Visszahozzák a GPT-4o-t

Az OpenAI végül beadta a derekát a felhasználók tiltakozására: a GPT-5 villámgyors bevezetése után, mindössze egy nappal a váltás után ismét elérhetővé teszi a GPT-4o modellt a ChatGPT...

Az IBM és a Moderna már kvantumszámítógéppel hajtja végre az mRNS-szimulációt

péntek 23:01

Az IBM és a Moderna már kvantumszámítógéppel hajtja végre az mRNS-szimulációt

🧠 Az IBM és a Moderna tudósai áttörést értek el a kvantumszámítógépes biotechnológiában: sikerült egy 60 nukleotid hosszúságú mRNS-szekvencia másodlagos szerkezetét előre jelezniük. Ez a leghosszabb mRNS-szekvencia, amit valaha...

Az okos fény a digitális csalókat is leleplezi

péntek 22:51

Az okos fény a digitális csalókat is leleplezi

💡 A videókat régen a valóság megbízható lenyomatának tartották, de a digitális manipulációk mára teljesen aláásták ezt a bizalmat. Néhány kattintás elegendő, és a modern, könnyen elérhető eszközökkel szinte...

A Surfshark újítása: száguldj akár 70%-kal gyorsabban a FastTrack-kel

péntek 22:26

A Surfshark újítása: száguldj akár 70%-kal gyorsabban a FastTrack-kel

A Surfshark VPN új FastTrack funkciója akár 70%-kal gyorsabb internetkapcsolatot ígér felhasználóinak. A forradalmi újítás lényege, hogy a hálózaton belül nem egyetlen VPN-alagúton keresztül irányítja a forgalmat, hanem...

Az üstökös, amely majdnem fagyhalálba taszította a Földet

péntek 22:01

Az üstökös, amely majdnem fagyhalálba taszította a Földet

Több mint 12 000 évvel ezelőtt a Földet hirtelen, radikális lehűlés sújtotta, amelyet ma ugyanis fiatalabb Dryas-korszaknak (Younger Dryas) nevezünk. Egy új kutatás szerint ezt egy hatalmas, széteső...


péntek 21:50

A Google végre hagyja, hogy te mondd meg, mit olvasol

A Google mostantól lehetővé teszi, hogy te magad válaszd ki, mely híroldalak vagy blogok jelenjenek meg előrébb a keresési eredmények között. Az új funkció, a Kedvenc források (Preferred...

Átveheti-e az MI-s Elon Musk az otthonod áramellátását?

péntek 21:26

Átveheti-e az MI-s Elon Musk az otthonod áramellátását?

⚡ Elon Musk újabb brit invázióra készül: a Tesla kérelmet nyújtott be a brit energiapiac felügyeletéhez, hogy közvetlenül láthassa el árammal az Egyesült Királyság háztartásait és vállalkozásait. A vállalat...

Az új átverés, amibe a Google is beleesett

péntek 21:01

Az új átverés, amibe a Google is beleesett

Új, rendkívül sikeres átveréshullám tört ki, amelynek már a Google is áldozatul esett. Júniusban fél tucat nagyvállalat — köztük az Adidas, a Qantas, az Allianz Life, a Cisco,...