Používate App Store a Google Play? Nový podvod vám môže vyprázdniť peňaženku

  • Škodlivý program SparkKitty sa dostal do App Store aj Google Play cez appky maskované ako kryptonástroje a messengery.
  • Malvér využíva technológiu OCR, číta text zo screenshotov a hľadá seed frázy, heslá alebo QR kódy peňaženiek.
  • Aplikácia SOEX na Google Play nazbierala vyše 10 000 stiahnutí skôr, než ju obchod odstránil.
Novinky
Horúca novinka
Kryptomeny čelia novému podvodu
Kryptomeny čelia novému podvodu. Zdroj: shutterstock.com/ImageFlow
Bybit baner na mobilBybit baner mobil

Kryptomeny prinášajú investorom slobodu, no zároveň lákajú útočníkov, ktorí hľadajú nové cesty k prístupovým údajom peňaženiek. Bezpečnostní výskumníci teraz upozorňujú na sofistikovaný škodlivý program, o ktorom informoval kryptomenový spravodajský portál The Block, a ktorý cieli priamo na fotografie v telefóne.

Kryptomeny v ohrození: Ako funguje SparkKitty

Analytici spoločnosti Kaspersky odhalili škodlivý program SparkKitty ešte začiatkom roka 2024, no verejný popis jeho fungovania priniesli až v júni 2025. Ide o priameho nástupcu staršieho SparkCat. Na rozdiel od bežného malvéru, ktorý sleduje klávesnicu alebo obsah schránky, SparkKitty pracuje inak.

Program prehľadáva obrázky uložené v galérii zariadenia, číta text priamo zo screenshotov a extrahované dáta posiela na vzdialený server útočníkov. Práve táto schopnost mu dáva prístup k citlivým informáciám, ktoré si používatelia bežne ukladajú vo forme obrázka, napríklad seed frázu peňaženky.

Cesta do App Store a Google Play

Autori SparkKitty zvolili dve hlavné cesty šírenia: Prvou boli oficiálne obchody s appkami, druhou aplikácie mimo obchodov. Na iOS sa škodlivý kód skrýval v kryptomenovej appke, ktorá prešla cez kontrolu Apple vďaka skrytiu funkcionality v knižniciach. Nie je jasné, či útočníci ovládli vývojársky účet priamo, alebo bol vývojár zapojený do celej operácie.

Na Androide sa malvér dostal k používateľom cez appku SOEX, ktorá sa tvárila ako messenger a kryptomenová burza a na Google Play nazbierala viac než 10 000 stiahnutí, kým ju obchod odstránil. Ďalšie varianty sa objavili aj v alternatívnych obchodoch, v upravených klonoch TikToku a v hazardných appkách. Na zariadeniach útočníci dokonca využívali moduly na hlbšie ukotvenie malvéru v systéme, uviedla správa Cyberint.

Nakúpte kryptomeny na Bybit EÚ a získajte 50 dolárový bonus.

Ako malvér skenuje galériu a hľadá heslá

  1. Po inštalácii si SparkKitty vyžiada prístup k fotogalérii.
  2. Keď ho používateľ udelí, program začne sledovať priečinok s obrázkami a pravidelne prehľadáva jeho obsah pomocou vstavaných OCR knižníc.
  3. Cieľom je nájsť čitateľný text na screenshotoch, hlavne taký, ktorý môže obsahovať citlivé finančné údaje: seed frázy, heslá alebo QR kódy peňaženiek.
  4. Extrahované dáta spolu s metadátami zariadenia program potichu odosiela na infraštruktúru útočníkov, bez akéhokoľvek upozornenia pre používateľa.

Kryptomeny a bezpečnosť: Čo môžu investori urobiť

Prípad SparkKitty ukazuje, že ani oficiálny obchod s appkami negarantuje 100 % bezpečnosť. Kryptoinvestori by mali seed frázu radšej zapísať na papier alebo uložiť do hardvérovej peňaženky, nikdy nie ako screenshot v telefóne.

Pri inštalácii nových appiek sa oplatí skontrolovať, aké povolenia appka žiada, hlavne prístup ku galérii. Staré screenshoty s citlivými údajmi treba pravidelne mazať a sledovať aj recenzie a hlásenia o podozrivom správaní appky. Ostražitosť pri každej appke, ktorá pracuje s kryptomenami, zostáva najlepšou obranou proti podobným hrozbám.

Najdôležitejšie otázky k článku

  • Čo presne je SparkKitty?
    Škodlivý program, ktorý cez appky v App Store a Google Play skenuje fotografie v telefóne a hľadá v nich citlivé dáta ku kryptopeňaženkám.
  • Ako sa SparkKitty dostane do telefónu?
    Cez trojanizované appky, napríklad falošný kryptonástroj na iOS alebo appku SOEX na Androide, prípadne cez appky z tretích obchodov.
  • Aké dáta malvér hľadá?
    Predovšetkým seed frázy, heslá a QR kódy peňaženiek, ktoré si používatelia uložili ako screenshot v galérii.
  • Ako program číta dáta zo screenshotov?
    Používa technológiu OCR, ktorá rozpozná text priamo na obrázku a extrahuje ho bez ďalšieho zásahu používateľa.
  • Ako sa pred SparkKitty chrániť?
    Seed frázu nikdy neukladajte ako screenshot, používaj hardvérovú peňaženku a appkám nedávajte prístup ku galérii bez jasného dôvodu.

Crypto4me banner PCBanner mobil Crypto4me
Marek Jendrál
jendral@kryptomagazin.sk

Vyštudoval som financie, bankovníctvo a investovanie. O kryptomeny sa zaujímam od roku 2015. V článkoch sa špecializujem na technickú analýzu a sieťové dáta z blockchainu.

Najčítanejšie