Malware SparkKitty Tertanam di App Store dan Google Play Mencuri Frasa Seed Dompet Kripto via Pemindaian Foto

Menurut perusahaan keamanan Check Point, pada 27 Juli, malware SparkKitty ditemukan tertanam dalam aplikasi iOS dan Android yang tersedia di Apple App Store, Google Play, serta toko Android pihak ketiga. Keluarga malware lintas-platform ini menggunakan optical character recognition (OCR) untuk memindai foto di galeri pengguna dan mengekstrak frasa seed dompet mata uang kripto, kata sandi, serta kode QR, lalu mengunggah data curian beserta informasi perangkat ke server jarak jauh.

Pelaku menyamar sebagai layanan kripto, aplikasi alat chat, dan aplikasi hiburan dengan menggunakan SparkKitty, serta meminta akses ke galeri sebelum terus-menerus memindai foto yang sudah ada maupun foto baru. Sampel yang teridentifikasi mencakup aplikasi “CoinCoin” di iOS dan aplikasi “SOEX” di Android, yang telah terunduh lebih dari 10.000 kali sebelum dihapus. Varian tambahan telah menyebar melalui toko pihak ketiga, versi TikTok yang dimodifikasi, dan aplikasi perjudian, dengan sebagian tetap bertahan pada perangkat yang telah di-root melalui modul Xposed. Check Point menyarankan pengguna untuk menyimpan frasa seed secara offline, menghindari pengambilan screenshot atau foto dari frasa pemulihan, serta secara berkala meninjau izin kamera dan galeri aplikasi.

Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar