Обнаружить троян удалось специалистам «Лаборатории Касперского»: они назвали вредоносную программу SparkKitty. Сообщается, что зловредная программа маскировалась под приложения, связанные с криптовалютами и азартными играми, а также под модифицированную версию TikTok.
В случае с App Store SparkKitty выдавал себя за приложения для отслеживания курсов криптовалют и получения торговых сигналов. Он также находился на страницах фальшивых сайтов, через которые злоумышленники пытались заразить iPhone жертв. Троян отправлял своим создателям не только информацию об устройстве своих жертв, но и изображения из их галереи.
SparkKitty также объявился в Google Play под видом мессенджера с функцией обмена криптовалют, который скачали более 10 тысяч раз. На сторонних площадках такие зараженные приложения позиционировались как инвестиционные криптовалютные проекты.
Сообщается, что основная цель атакующих — кража криптовалютных активов жителей стран Юго-Восточной Азии и Китая. При этом столкнуться с этим трояном могут и жители СНГ. Google и Apple были уведомлены о вредоносных приложениях, но вероятность наткнуться на них в App Store и Google Play все еще существует.
Есть о чем рассказать? Пишите в наш телеграм-бот. Это анонимно и быстро