Вредонос маскировался под безобидные приложения и крал личные данные.
«Лаборатория Касперского» обнаружила троян SparkKitty, который маскируется под различные приложения для iOS и Android.
Он распространялся как в магазинах приложений для обеих платформ, так и на сторонних сайтах под видом криптовалютных приложений либо модифицированных клиентов для TikTok. Троян сканировал галерею смартфона и отправлял злоумышленникам вместе с прочей информацией об устройстве. Одно из заражённых приложений было скачано из Google Play более 10 тысяч раз.
Специалисты «Лаборатории» полагают, что атака на галерею происходит с целью доступа к криптокошелькам жертв — многие беспечно относятся к безопасности активов и делают скриншот seed-фразы. Эксперты советуют устанавливать защитные программы для смартфонов и не хранить ценную информацию в галерее или заметках. При скачивании малоизвестных приложений нужно обращать внимание на отзывы и рейтинг программ в магазинах.
Источник