O nouă tulpină de malware, numită SparkKitty, a fost descoperită atât în Apple App Store, cât și în Google Play Store. Aceasta fură frazele seed ale criptomonedelor prin scanarea fotografiilor stocate pe dispozitivele utilizatorilor. Descoperirea subliniază o vulnerabilitate persistentă în securitatea aplicațiilor mobile — chiar și magazinele oficiale pot găzdui cod malițios.
Cum funcționează SparkKitty
SparkKitty acționează discret. Odată instalat, scanează biblioteca foto a dispozitivului în căutarea imaginilor care conțin fraze seed — cheile de 12 sau 24 de cuvinte folosite pentru recuperarea portofelelor cripto. Dacă găsește una, extrage fraza și o trimite către un server la distanță. Atacatorul poate apoi goli orice portofel asociat cu acea frază seed. Malware-ul nu trebuie să păcălească utilizatorii să tasteze nimic; pur și simplu citește ceea ce există deja pe telefon.
Problema cu aplicațiile din magazine
Atât Apple, cât și Google efectuează verificări automate și manuale înainte de a aproba aplicațiile. SparkKitty a reușit să le ocolească. Nu este prima dată — aplicații malițioase scapă de filtre la fiecare câteva luni — dar este un semnal de alarmă că procesul de verificare nu este infailibil. Cel mai probabil, malware-ul și-a ascuns comportamentul de scanare în spatele unor funcții aparent legitime, activând codul malițios abia după instalare. Niciuna dintre companii nu a dezvăluit câte aplicații au fost afectate sau cât timp a fost disponibil SparkKitty pentru descărcare.
Ce ar trebui să facă utilizatorii
Dacă păstrați frazele seed ca capturi de ecran sau fotografii, nu mai faceți acest lucru. Ștergeți-le. Scrieți-le pe hârtie și păstrați hârtia într-un loc sigur. Mai bine, folosiți un portofel hardware care nu expune niciodată fraza seed unui dispozitiv conectat la internet. Cea mai sigură frază seed este cea pe care nicio aplicație nu o poate citi.
Se așteaptă ca Apple și Google să elimine aplicațiile incriminate, dar pagubele s-ar putea fi deja produse. Utilizatorii care au descărcat orice aplicație care conținea SparkKitty ar trebui să considere că fotografiile lor — și orice fraze seed din ele — sunt compromise. Întrebarea mai mare: câte portofele au fost golite înainte ca cineva să observe? Acest număr nu este încă public și s-ar putea să nu fie niciodată.




