На платформах для скачивания приложений эксперты «Лаборатории Касперского» обнаружили новый троянец. Они дали ему название SparkCat. Вирус распространяется в составе зараженных мессенджеров, ИИ-ассистента, приложений для доставки еды и для доступа к криптобирже. Он способен украсть данные от криптокошелька и фотографии.
На данный момент от троянца могут пострадать только пользователи Android и iOS смартфонов в ОАЭ, странах Европы и Азии. Однако не за горами момент, когда вирус дойдет и до России.
На сайте Kaspersky отметили, что приложения, зараженные SparkCat, уже скачали из Google Play более 242 тысяч раз.
Как это работает:
На уже зараженном устройстве запрашивается доступ к фото. Программа анализирует текст на изображениях в галерее, используя модель оптического распознавания символов. Если вирус обнаружит ключевые слова, то изображение сразу будет отправлено злоумышленникам.
Цель:
Кибераферисты стремятся обнаружить фразы восстановления для доступа к криптокошелькам, чтобы завладеть цифровыми активами жертв. Кроме того, вредоносное ПО способно похищать и другую информацию, включая пароли или содержимое сообщений, если они запечатлены на скриншотах.
Присоединяйтесь к ОК, чтобы подписаться на группу и комментировать публикации.
Нет комментариев