A mobilod képei és kriptód veszélyben: SparkKitty a boltokban

A mobilod képei és kriptód veszélyben: SparkKitty a boltokban
Az új, SparkKitty nevű kártevő több ezer androidos és iOS-felhasználó fotóit és kriptovaluta-adatait lopta el a hivatalos Google Play és Apple App Store alkalmazásboltokból is. A SparkKitty a korábban felfedezett SparkCat továbbfejlesztett változata, amely optikai karakterfelismeréssel (OCR) képes ellopni a kriptotárcák helyreállítási kulcsszavait a készüléken tárolt képekről.

Nem csak kriptóra vadászik

A kriptotárca telepítésekor mindig megjelenik a helyreállító kulcsmondat, amelyet biztonsági okokból papírra kellene írni és offline helyen tárolni. Sokan azonban egyszerűségből lefotózzák ezt a mondatot – ez a SparkKitty számára óriási lehetőség. A kártevő minden fényképet, így akár személyes vagy kínos tartalmakat is ellop a galériából, nem válogat a fájlok között. Ezeket aztán titkosítva továbbítja a támadók szervereire, akik zsarolásra vagy további visszaélésekre használhatják őket.

Komplett ökoszisztéma: több appon át fertőz

A SparkKitty legalább 2024 februárja óta aktív, hivatalos és nem hivatalos alkalmazás-áruházakban is terjed. A Kaspersky, neves biztonsági kutatócég, a „coin” nevű appot találta veszélyesnek az Apple App Store-ban, valamint a SOEX nevű üzenetküldő alkalmazást a Google Play-en (ez utóbbit több mint 10 000-en töltötték le). Ezek az appok már nem érhetők el, de a fertőzés gyorsan terjedt: népszerű alkalmazások, hamis kriptotárca-boltok, szerencsejáték- és felnőttjáték-klónok is terjesztették, gyakran TikTok álcában.

iOS-en álframeworkökbe csomagolva vagy vállalati tanúsítványokkal került a telefonokra, Androidon Java/Kotlin alkalmazásokban, akár Xposed/LSPosed modulok segítségével rejtőzött. A kártevő aktiválásakor jelszavas titkosítással (AES-256 ECB) tölti be a beállításokat, majd hozzáférést kér a képekhez, és automatikusan elindul.

Mire figyelj: a megelőzés fél siker

Tulajdonképpen bárki veszélyben van, aki bármilyen alkalmazásnak engedélyezi a galéria vagy tárhely használatát. Az ártalmatlannak tűnő alkalmazások is tartalmazhatnak kártékony kódot, amely az első indításkor már a háttérben dolgozni kezd. Gyanús lehet, ha kevés letöltéshez aránytalanul sok extra pozitív értékelés társul, vagy az alkalmazás fejlesztőinek múltja homályos.

Telepítéskor csak akkor adj hozzáférést a fotókhoz és tárhelyhez, ha az valóban szükséges. iOS-en kerüld a nem megbízható konfigurációs profilokat és tanúsítványokat, Androidon kapcsold be a Google Play Protectet, és végezz időnként teljes rendszerellenőrzést.

A kriptotárca helyreállítási mondatát soha ne őrizd mobilon (főleg képként), hanem offline, biztonságos helyen tárold – ma már ezt célzottan keresik a kártevők.

2025, adrienne, www.bleepingcomputer.com alapján

  • Mit gondolsz, hol van a felelősség, ha valaki engedélyt ad egy ismeretlen appnak?
  • Te adnál hozzáférést a fotóidhoz egy új alkalmazásnak?
  • Szerinted etikus-e, ha valaki nem figyelmezteti ismerőseit, ha veszélyes appot fedez fel?


Legfrissebb posztok

MA 07:15

A YouTube leszedte a mesterséges intelligencia gyártotta Disney-videókat

Az elmúlt napokban a Google gyorsan eltávolított több tucat, MI által generált Disney-videót a YouTube-ról, miután a Disney jogi lépésekkel fenyegette...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 12/15

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...

MA 07:08

Az MI csúnyán mellélőtt a Bondi Beach-i lövöldözésnél

Az Elon Musk-féle xAI által fejlesztett és az X-en népszerűvé vált Grok chatbot súlyos tévedéseket terjesztett a Bondi Beach-i lövöldözésről...

MA 06:58

Az OpenAI végnapjai? Tüzes jóslatok 2026-ra

Egyre izgalmasabb év elé néz a technológia világa. Felmerül a kérdés: mi lesz, ha a következő generációs Siri nemcsak okosabb, hanem kifejezetten szexi lesz?..

MA 06:50

A világegyetem pulzusa: így dobban egy neutroncsillag

Egy tudóscsoport feltárta az NGC 7793 P13 (P13) nevű neutroncsillag hosszan tartó, drámai röntgensugárzás-ingadozásait...

MA 06:43

Az első hitelkártya, amellyel megérte lakáshitelt fizetni, most lehúzza a rolót

Mesa, a fintech startup hivatalosan leállította a Homeowners Card (Otthontulajdonosi kártya) programját, amellyel a kártyabirtokosok pontokat gyűjthettek pusztán a lakáshitelük törlesztéséért is...

MA 06:30

Az ezüst új rekordot dönt: az MI-központok fűtik az árakat

Az ezüst ára minden eddigi rekordot megdöntött ebben a hónapban, meghaladva a 60 dollárt (kb...

MA 06:21

Az iRobot csődöt jelentett, veszélyben a Roomba jövője

Az iRobot, a világszerte népszerű Roomba robotporszívó gyártója 35 év után csődeljárást kezdeményezett...

MA 06:16

Az adattárolás örökkévalósága: 14 milliárd év üvegbe zárva

💰 A digitális világ hatalmas adattömegeit eddig különböző, gyorsan elavuló eszközökön őriztük, most azonban olyan áttörést sikerült elérni, ami forradalmasíthatja az adattárolás jövőjét...

MA 06:06

Történelmi események a mai napon (December 15.)

Ezen a napon háborúk fordulópontjai, mérföldkövek az űrkutatásban és államformáló döntések alakították a világot...

MA 06:04

Az új Ring Outdoor Cam Pro 4K-t kínál, csillagászati áron

A Ring neve mára összeforrt az otthoni videókapucsengőkkel, de a vállalat nemcsak ezekre épít...

vasárnap 20:50

A szuperviharok mikroműanyag-záport zúdítanak a szárazföldre

🌧 Érdemes megvizsgálni, hogy a trópusi viharok, például a tájfunok, hurrikánok és ciklonok nem csupán az emberiség egyik legpusztítóbb időjárási jelenségei, hanem rendkívül hatékony szállítói is lehetnek egy másik, alábecsült veszélyforrásnak: a mikroműanyagoknak...

vasárnap 20:34

Az új Rivian-terv: fordulópont vagy Tesla-verés?

Rivian, a Tesla egyik legnagyobb kihívója az elektromos autók piacán, új stratégiával igyekszik szintet lépni és megerősíteni pozícióját a megváltozott politikai környezetben...

vasárnap 20:18

A római önjavító beton titka: új csodák Pompejiből

🧱 Senki sem várta volna, hogy egy kétezer éves építkezési helyszín Pompeii-ben teljesen átírja mindazt, amit eddig a római beton előállításáról tudtunk...

vasárnap 20:02

Az Indus-völgyi civilizációt évtizedes aszályok döntötték romba

💧 Az Indus-völgyi civilizáció, az egyik legkorábbi városi társadalom, fokozatos eltűnését évszázadokon át tartó aszályok okozták...

vasárnap 19:50

A véres Csendes éj visszatér: Mikulás lemészárolja a nácikat

🥳 1984-ben a Csendes éj, halálos éj (Silent Night, Deadly Night) című karácsonyi slasher-film jóval nagyobb botrányt kavart, mint amekkora sikert aratott...

vasárnap 19:34

A bélrendszer titkos fegyvere az elhízás és a cukorbetegség ellen

A Harvard Egyetem kutatócsoportja merőben új összefüggéseket talált az elhízás és a 2-es típusú cukorbetegség kialakulásával kapcsolatban: a bélbaktériumok által termelt anyagcsere-termékek alapjaiban befolyásolják, hogy a test hogyan kezeli az energiát...

vasárnap 19:17

A ServiceNow történetének legnagyobb fogása lehet az Armis

💰 A ServiceNow szoftvercég 2 500 milliárd forintos (7 milliárd dolláros) ügyletben tárgyal az Armis nevű kiberbiztonsági startup felvásárlásáról...

vasárnap 19:02

A Végítélet-gleccser megremeg: közeleg a jégapokalipszis?

Antarktisz délnyugati peremén, a Thwaites-gleccser, más néven a Végítélet-gleccser, környezetében eddig soha nem látott mértékben jelentkeznek jégből eredő földrengések...