A mobilod képei és kriptód veszélyben: SparkKitty a boltokban

A mobilod képei és kriptód veszélyben: SparkKitty a boltokban
Az új, SparkKitty nevű kártevő több ezer androidos és iOS-felhasználó fotóit és kriptovaluta-adatait lopta el a hivatalos Google Play és Apple App Store alkalmazásboltokból is. A SparkKitty a korábban felfedezett SparkCat továbbfejlesztett változata, amely optikai karakterfelismeréssel (OCR) képes ellopni a kriptotárcák helyreállítási kulcsszavait a készüléken tárolt képekről.

Nem csak kriptóra vadászik

A kriptotárca telepítésekor mindig megjelenik a helyreállító kulcsmondat, amelyet biztonsági okokból papírra kellene írni és offline helyen tárolni. Sokan azonban egyszerűségből lefotózzák ezt a mondatot – ez a SparkKitty számára óriási lehetőség. A kártevő minden fényképet, így akár személyes vagy kínos tartalmakat is ellop a galériából, nem válogat a fájlok között. Ezeket aztán titkosítva továbbítja a támadók szervereire, akik zsarolásra vagy további visszaélésekre használhatják őket.

Komplett ökoszisztéma: több appon át fertőz

A SparkKitty legalább 2024 februárja óta aktív, hivatalos és nem hivatalos alkalmazás-áruházakban is terjed. A Kaspersky, neves biztonsági kutatócég, a „coin” nevű appot találta veszélyesnek az Apple App Store-ban, valamint a SOEX nevű üzenetküldő alkalmazást a Google Play-en (ez utóbbit több mint 10 000-en töltötték le). Ezek az appok már nem érhetők el, de a fertőzés gyorsan terjedt: népszerű alkalmazások, hamis kriptotárca-boltok, szerencsejáték- és felnőttjáték-klónok is terjesztették, gyakran TikTok álcában.

iOS-en álframeworkökbe csomagolva vagy vállalati tanúsítványokkal került a telefonokra, Androidon Java/Kotlin alkalmazásokban, akár Xposed/LSPosed modulok segítségével rejtőzött. A kártevő aktiválásakor jelszavas titkosítással (AES-256 ECB) tölti be a beállításokat, majd hozzáférést kér a képekhez, és automatikusan elindul.

Mire figyelj: a megelőzés fél siker

Tulajdonképpen bárki veszélyben van, aki bármilyen alkalmazásnak engedélyezi a galéria vagy tárhely használatát. Az ártalmatlannak tűnő alkalmazások is tartalmazhatnak kártékony kódot, amely az első indításkor már a háttérben dolgozni kezd. Gyanús lehet, ha kevés letöltéshez aránytalanul sok extra pozitív értékelés társul, vagy az alkalmazás fejlesztőinek múltja homályos.

Telepítéskor csak akkor adj hozzáférést a fotókhoz és tárhelyhez, ha az valóban szükséges. iOS-en kerüld a nem megbízható konfigurációs profilokat és tanúsítványokat, Androidon kapcsold be a Google Play Protectet, és végezz időnként teljes rendszerellenőrzést.

A kriptotárca helyreállítási mondatát soha ne őrizd mobilon (főleg képként), hanem offline, biztonságos helyen tárold – ma már ezt célzottan keresik a kártevők.

2025, adrienne, www.bleepingcomputer.com alapján

  • Mit gondolsz, hol van a felelősség, ha valaki engedélyt ad egy ismeretlen appnak?
  • Te adnál hozzáférést a fotóidhoz egy új alkalmazásnak?
  • Szerinted etikus-e, ha valaki nem figyelmezteti ismerőseit, ha veszélyes appot fedez fel?



Legfrissebb posztok

Az univerzum leglátványosabb csillaghídját szívja el két galaxis

MA 09:53

Az univerzum leglátványosabb csillaghídját szívja el két galaxis

🛰 700 millió fényévre a Földtől, az Abell 3667 galaxishalmazban döbbenetes látvány tárult a csillagászok elé: egy közel egymillió fényév hosszú, halvány fényhíd köt össze két gigászi galaxist, látványos...


MA 09:40

Az ősi világegyetem titkos vörös pöttyjei: fekete lyukcsillagok?

2022-ben a NASA James Webb Űrteleszkópja mélyen betekintett az Univerzum régmúltjába, és százával fedezett fel különös, apró vörös pöttyöket. Ezek a 13,8 milliárd éves Univerzum első egymilliárd évéből...

Az új atomerőművek: gyors gyártás, kérdéses biztonság?

MA 09:27

Az új atomerőművek: gyors gyártás, kérdéses biztonság?

⚠ Kísérleti atomerőmű beton védőoszlopait mindössze 14 nap alatt építették meg Kelet-Tennessee területén, ahol a legmodernebb, 3D-s nyomtatást és mesterséges intelligenciát is bevetették. Az Oak Ridge-i laboratórium szakemberei az...

Az MI-háború következő körét hozza az új Grok?

MA 09:13

Az MI-háború következő körét hozza az új Grok?

Elon Musk cége, az xAI gőzerővel dolgozik a Grok 4.20 fejlesztésén, amely a már sikeres Grok 4 alapjaira épül. Ez a modell több területen is felveszi a versenyt...

APPok, Amik Ingyenesek MA, 8/14
APP

MA 09:12

APPok, Amik Ingyenesek MA, 8/14

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     One Hit. (iPhone/iPad)A One Hit egy fizikán alapuló, ügyességi játék, melyben a cél a folyamatosan forgó...

A WinRAR-botrány: trükkös hibával telepítik a kártevőt

MA 09:01

A WinRAR-botrány: trükkös hibával telepítik a kártevőt

A WinRAR egyik súlyos sebezhetőségét (CVE-2025-8088) kihasználva hackerek sikeresen juttatták be a RomCom nevű kártevőt a felhasználók számítógépeire. Ez a jogosulatlan hozzáférés a könyvtárkezelés hibáját használta ki, lehetővé...

A Windows frissítések ismét elromlottak: 0x80240069 hibák Windows 11 alatt

MA 08:53

A Windows frissítések ismét elromlottak: 0x80240069 hibák Windows 11 alatt

Az e heti KB5063878 összegző frissítés a Windows 11 24H2 verzióhoz sok rendszerre nem települ, amint arról tömegesen számolnak be rendszergazdák. Különösen a Windows Server Update Services (WSUS)...

Az Apple okos otthont és robotokat akar mindenhová

MA 08:40

Az Apple okos otthont és robotokat akar mindenhová

Az Apple nagy dobásra készül az okosotthonok világában: hamarosan MI-alapú okoshangszórók, biztonsági kamerák, sőt, egy asztali robot is érkezhet tőlük. Ez utóbbi valójában egy mozgatható karral felszerelt iPadhez...

A rejtélyes New York-i járvány: Legionáriusbetegség támad

MA 08:27

A rejtélyes New York-i járvány: Legionáriusbetegség támad

Az elmúlt két hétben a Central Harlem városrészben 58 embert fertőzött meg a legionáriusbetegség, közülük ketten életüket vesztették. A megbetegedések közös forrása olyan hűtőtornyokhoz köthető, amelyekben kimutatták a...