A mobilod képei és kriptód veszélyben: SparkKitty a boltokban

A mobilod képei és kriptód veszélyben: SparkKitty a boltokban
Az új, SparkKitty nevű kártevő több ezer androidos és iOS-felhasználó fotóit és kriptovaluta-adatait lopta el a hivatalos Google Play és Apple App Store alkalmazásboltokból is. A SparkKitty a korábban felfedezett SparkCat továbbfejlesztett változata, amely optikai karakterfelismeréssel (OCR) képes ellopni a kriptotárcák helyreállítási kulcsszavait a készüléken tárolt képekről.

Nem csak kriptóra vadászik

A kriptotárca telepítésekor mindig megjelenik a helyreállító kulcsmondat, amelyet biztonsági okokból papírra kellene írni és offline helyen tárolni. Sokan azonban egyszerűségből lefotózzák ezt a mondatot – ez a SparkKitty számára óriási lehetőség. A kártevő minden fényképet, így akár személyes vagy kínos tartalmakat is ellop a galériából, nem válogat a fájlok között. Ezeket aztán titkosítva továbbítja a támadók szervereire, akik zsarolásra vagy további visszaélésekre használhatják őket.

Komplett ökoszisztéma: több appon át fertőz

A SparkKitty legalább 2024 februárja óta aktív, hivatalos és nem hivatalos alkalmazás-áruházakban is terjed. A Kaspersky, neves biztonsági kutatócég, a „coin” nevű appot találta veszélyesnek az Apple App Store-ban, valamint a SOEX nevű üzenetküldő alkalmazást a Google Play-en (ez utóbbit több mint 10 000-en töltötték le). Ezek az appok már nem érhetők el, de a fertőzés gyorsan terjedt: népszerű alkalmazások, hamis kriptotárca-boltok, szerencsejáték- és felnőttjáték-klónok is terjesztették, gyakran TikTok álcában.

iOS-en álframeworkökbe csomagolva vagy vállalati tanúsítványokkal került a telefonokra, Androidon Java/Kotlin alkalmazásokban, akár Xposed/LSPosed modulok segítségével rejtőzött. A kártevő aktiválásakor jelszavas titkosítással (AES-256 ECB) tölti be a beállításokat, majd hozzáférést kér a képekhez, és automatikusan elindul.

Mire figyelj: a megelőzés fél siker

Tulajdonképpen bárki veszélyben van, aki bármilyen alkalmazásnak engedélyezi a galéria vagy tárhely használatát. Az ártalmatlannak tűnő alkalmazások is tartalmazhatnak kártékony kódot, amely az első indításkor már a háttérben dolgozni kezd. Gyanús lehet, ha kevés letöltéshez aránytalanul sok extra pozitív értékelés társul, vagy az alkalmazás fejlesztőinek múltja homályos.

Telepítéskor csak akkor adj hozzáférést a fotókhoz és tárhelyhez, ha az valóban szükséges. iOS-en kerüld a nem megbízható konfigurációs profilokat és tanúsítványokat, Androidon kapcsold be a Google Play Protectet, és végezz időnként teljes rendszerellenőrzést.

A kriptotárca helyreállítási mondatát soha ne őrizd mobilon (főleg képként), hanem offline, biztonságos helyen tárold – ma már ezt célzottan keresik a kártevők.

2025, adrienne, www.bleepingcomputer.com alapján

  • Mit gondolsz, hol van a felelősség, ha valaki engedélyt ad egy ismeretlen appnak?
  • Te adnál hozzáférést a fotóidhoz egy új alkalmazásnak?
  • Szerinted etikus-e, ha valaki nem figyelmezteti ismerőseit, ha veszélyes appot fedez fel?



Legfrissebb posztok

Kína klímavállalása, most tényleg érdemes figyelni
MA 00:00

Kína klímavállalása, most tényleg érdemes figyelni

🌍 Különösen fontos hangsúlyozni, hogy amikor Kína klímacélokat tűz ki, arra a világnak érdemes odafigyelnie. A pekingi vezetés ugyanis általában csak olyasmit ígér meg, amit valóban szándékában áll teljesíteni,...

csütörtök 23:30

Az MI-vezérelt műholdas net mostantól mindenhol elérhető

A T-Mobile T-Satellite szolgáltatása, amely a Starlink műholdakat használja, már nemcsak SMS-ekhez működik, hanem több alkalmazást is támogat. Mostantól például az AllTrails, az AccuWeather, az X (korábban Twitter),...

Új felfedezések az Enceladuson, lehet ott élet a Szaturnusz holdján
csütörtök 23:02

Új felfedezések az Enceladuson, lehet ott élet a Szaturnusz holdján

🚀 A Szaturnusz jeges holdja, az Enceladus ismét felkeltette a tudósok figyelmét, köszönhetően a Cassini űrszonda adatainak friss elemzéséhez. A felszín alatt rejtőző óceánból feltörő jégszemcsékben szokatlanul összetett szerves...

csütörtök 22:58

Az MI tuning új korszaka: bárki finomhangolhatja a gépi tanulást

A Thinking Machines Lab, amelyet az OpenAI egykori vezéralakjai, köztük Mira Murati alapítottak, első termékével robban be az MI világába. Az újdonság neve Tinker, és célja, hogy kutatók,...

Az OpenShift AI-t bárki feltörheti: komoly hiba veszélyeztet
csütörtök 22:01

Az OpenShift AI-t bárki feltörheti: komoly hiba veszélyeztet

⚠ A Red Hat OpenShift AI szolgáltatásában súlyos, 9,9-es veszélyességű sebezhetőséget fedeztek fel, amely lehetőséget ad távoli támadóknak arra, hogy minimális jogosultsággal is átvegyék az egész platform irányítását. Ez...

Az MI-sokkoló: A robotok még nem vették el a munkádat
csütörtök 21:59

Az MI-sokkoló: A robotok még nem vették el a munkádat

🤖 A Yale Egyetem közgazdászai alaposan megvizsgálták, mi történt az amerikai munkaerőpiacon azóta, hogy 2022 novemberében megjelent a ChatGPT és a többi generatív MI-rendszer. Megnyugtató következtetésük szerint az MI-forradalom...

Az Apple elengedi a könnyebb Vision Pro-t, jönnek az okosszemüvegek
csütörtök 21:30

Az Apple elengedi a könnyebb Vision Pro-t, jönnek az okosszemüvegek

Az Apple jelentősen felgyorsította az okosszemüvegek fejlesztését, miközben félretette a régóta tervezett, könnyebb Vision Pro headset elkészítését. A cég legalább kétféle szemüvegen dolgozik: az egyik egy kijelző nélküli...

Már most olcsóbban vehetünk robotporszívót, méghozzá jelentős kedvezménnyel
csütörtök 21:02

Már most olcsóbban vehetünk robotporszívót, méghozzá jelentős kedvezménnyel

Az őszi nagy vásárlási láz még el sem kezdődött, de a robotporszívók piacán már most komoly akciókba futhat bele az, aki előre gondolkodik. Idén az olyan ismert gyártók,...

csütörtök 21:01

A szaturnuszi hold izgalmas titka: újabb jelek az élet lehetőségére

Enceladus, a Szaturnusz hatodik legnagyobb holdja ismét a tudományos érdeklődés középpontjába került. A Cassini űrszonda (Cassini) 2017-ben befejeződött küldetése során fedezte fel, hogy a hold déli pólusán hatalmas...