Loading market data...

Вредоносное ПО SparkKitty, крадущее сид-фразы криптокошельков, обнаружено в Apple App Store и Google Play Store

Вредоносное ПО SparkKitty, крадущее сид-фразы криптокошельков, обнаружено в Apple App Store и Google Play Store

Новый штамм вредоносного ПО под названием SparkKitty был обнаружен как в Apple App Store, так и в Google Play Store. Он крадет сид-фразы криптокошельков, сканируя фотографии, хранящиеся на устройствах пользователей. Это открытие подчеркивает сохраняющуюся слепую зону в безопасности мобильных приложений — даже официальные магазины могут содержать вредоносный код.

Как работает SparkKitty

SparkKitty действует незаметно. После установки он просматривает библиотеку фотографий устройства в поисках изображений, содержащих сид-фразы — ключи из 12 или 24 слов, используемые для восстановления криптокошельков. Если такая фраза найдена, она извлекается на удаленный сервер. Затем злоумышленник может опустошить любой кошелек, привязанный к этой сид-фразе. Вредоносному ПО не нужно обманом заставлять пользователя что-то вводить; оно просто считывает то, что уже есть на телефоне.

Проблема магазинов приложений

И Apple, и Google проводят автоматическую и ручную проверку перед одобрением приложений. SparkKitty удалось их обойти. Это не первый случай — вредоносные приложения проскальзывают каждые несколько месяцев, — но это напоминание о том, что проверка в магазинах не является абсолютно надежной. Вредоносное ПО, вероятно, скрывало свое сканирующее поведение за легитимными функциями, активируя вредоносный код только после установки. Ни одна из компаний не раскрыла, сколько приложений было затронуто или как долго SparkKitty был доступен для загрузки.

Что делать пользователям

Если вы храните сид-фразы в виде скриншотов или фотографий, прекратите это делать. Удалите их. Запишите их на бумагу и храните в надежном месте. Еще лучше — используйте аппаратный кошелек, который никогда не передает сид-фразу устройству, подключенному к интернету. Самая безопасная сид-фраза — та, которую не может прочитать ни одно приложение.

Ожидается, что Apple и Google удалят вредоносные приложения, но ущерб уже может быть нанесен. Пользователи, загрузившие любое приложение с SparkKitty, должны считать, что их фотографии — и любые сид-фразы на них — скомпрометированы. Более важный вопрос: сколько кошельков было опустошено до того, как кто-то заметил? Это число пока не разглашается и, возможно, никогда не станет известным.