Skip to content
Capital.com – Ticker Tape Widget

Zobraziť viac...

Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors
Menu

Používate App Store a Google Play? Nový podvod vám môže vyprázdniť peňaženku

⏱️ Čas čítania: 5 min (809 slov) 📑 Obsah článku Kryptomeny v ohrození: Ako funguje SparkKitty Cesta do App Store a Google Play Ako malvér skenuje galériu a hľadá heslá Kryptomeny a bezpečnosť: Čo môžu investori urobiť ↳ Najdôležitejšie otázky k článku Kryptomeny prinášajú investorom slobodu, no zároveň lákajú útočníkov, ktorí hľadajú nové cesty k […]
Menej ako 1 min. min.
⏱️ Čas čítania: 5 min (809 slov)

Kryptomeny čelia novému podvodu

Kryptomeny prinášajú investorom slobodu, no zároveň lákajú útočníkov, ktorí hľadajú nové cesty k prístupovým údajom peňaženiek. Bezpečnostní výskumníci teraz upozorňujú na sofistikovaný škodlivý program, o ktorom informoval kryptomenový spravodajský portál The Block, a ktorý cieli priamo na fotografie v telefóne.

Kryptomeny v ohrození: Ako funguje SparkKitty

Analytici spoločnosti Kaspersky odhalili škodlivý program SparkKitty ešte začiatkom roka 2024, no verejný popis jeho fungovania priniesli až v júni 2025. Ide o priameho nástupcu staršieho SparkCat. Na rozdiel od bežného malvéru, ktorý sleduje klávesnicu alebo obsah schránky, SparkKitty pracuje inak.

Program prehľadáva obrázky uložené v galérii zariadenia, číta text priamo zo screenshotov a extrahované dáta posiela na vzdialený server útočníkov. Práve táto schopnost mu dáva prístup k citlivým informáciám, ktoré si používatelia bežne ukladajú vo forme obrázka, napríklad seed frázu peňaženky.

Cesta do App Store a Google Play

Autori SparkKitty zvolili dve hlavné cesty šírenia: Prvou boli oficiálne obchody s appkami, druhou aplikácie mimo obchodov. Na iOS sa škodlivý kód skrýval v kryptomenovej appke, ktorá prešla cez kontrolu Apple vďaka skrytiu funkcionality v knižniciach. Nie je jasné, či útočníci ovládli vývojársky účet priamo, alebo bol vývojár zapojený do celej operácie.

Na Androide sa malvér dostal k používateľom cez appku SOEX, ktorá sa tvárila ako messenger a kryptomenová burza a na Google Play nazbierala viac než 10 000 stiahnutí, kým ju obchod odstránil. Ďalšie varianty sa objavili aj v alternatívnych obchodoch, v upravených klonoch TikToku a v hazardných appkách. Na zariadeniach útočníci dokonca využívali moduly na hlbšie ukotvenie malvéru v systéme, uviedla správa Cyberint.

Nakúpte kryptomeny
na Bybit EÚ a získajte
50 dolárový bonus.

Ako malvér skenuje galériu a hľadá heslá

  1. Po inštalácii si SparkKitty vyžiada prístup k fotogalérii.
  2. Keď ho používateľ udelí, program začne sledovať priečinok s obrázkami a pravidelne prehľadáva jeho obsah pomocou vstavaných OCR knižníc.
  3. Cieľom je nájsť čitateľný text na screenshotoch, hlavne taký, ktorý môže obsahovať citlivé finančné údaje: seed frázy, heslá alebo QR kódy peňaženiek.
  4. Extrahované dáta spolu s metadátami zariadenia program potichu odosiela na infraštruktúru útočníkov, bez akéhokoľvek upozornenia pre používateľa.

Kryptomeny a bezpečnosť: Čo môžu investori urobiť

Prípad SparkKitty ukazuje, že ani oficiálny obchod s appkami negarantuje 100 % bezpečnosť. Kryptoinvestori by mali seed frázu radšej zapísať na papier alebo uložiť do hardvérovej peňaženky, nikdy nie ako screenshot v telefóne.

Pri inštalácii nových appiek sa oplatí skontrolovať, aké povolenia appka žiada, hlavne prístup ku galérii. Staré screenshoty s citlivými údajmi treba pravidelne mazať a sledovať aj recenzie a hlásenia o podozrivom správaní appky. Ostražitosť pri každej appke, ktorá pracuje s kryptomenami, zostáva najlepšou obranou proti podobným hrozbám.

Najdôležitejšie otázky k článku

  • Čo presne je SparkKitty?
    Škodlivý program, ktorý cez appky v App Store a Google Play skenuje fotografie v telefóne a hľadá v nich citlivé dáta ku kryptopeňaženkám.
  • Ako sa SparkKitty dostane do telefónu?
    Cez trojanizované appky, napríklad falošný kryptonástroj na iOS alebo appku SOEX na Androide, prípadne cez appky z tretích obchodov.
  • Aké dáta malvér hľadá?
    Predovšetkým seed frázy, heslá a QR kódy peňaženiek, ktoré si používatelia uložili ako screenshot v galérii.
  • Ako program číta dáta zo screenshotov?
    Používa technológiu OCR, ktorá rozpozná text priamo na obrázku a extrahuje ho bez ďalšieho zásahu používateľa.
  • Ako sa pred SparkKitty chrániť?
    Seed frázu nikdy neukladajte ako screenshot, používaj hardvérovú peňaženku a appkám nedávajte prístup ku galérii bez jasného dôvodu.

Príspevok Používate App Store a Google Play? Nový podvod vám môže vyprázdniť peňaženku je zobrazený ako prvý na Kryptomagazín.

Podporte SIA NEWS!

Ďakujeme za každú vašu podporu.

Zadajte platnú sumu.
Ďakujeme za vašu podporu.
Vašu platbu nebolo možné spracovať.

Kategórie