Loading market data...

SparkKitty-malware som stjäl kryptofrön hittad i Apples och Googles appbutiker

SparkKitty-malware som stjäl kryptofrön hittad i Apples och Googles appbutiker

Så fungerar SparkKitty

SparkKitty arbetar tyst. När det väl är installerat genomsöker det enhetens fotobibliotek efter bilder som innehåller frön – de 12- eller 24-ord långa nycklar som används för att återställa kryptoplånböcker. Om det hittar ett sådant exfiltreras frasen till en fjärrserver. Angriparen kan sedan tömma alla plånböcker som är kopplade till det fröet. Malwaren behöver inte lura användare att skriva in något; den läser bara vad som redan finns på telefonen.

Appbutiksproblemet

Både Apple och Google genomför automatiska och manuella granskningar innan de godkänner appar. SparkKitty lyckades passera dem. Det är inte första gången – skadliga appar smiter igenom med några månaders mellanrum – men det är en påminnelse om att butikernas granskning inte är vattentät. Malwaren dolde troligen sitt skanningsbeteende bakom legitimt utseende funktioner och aktiverade den skadliga koden först efter installation. Inget av företagen har avslöjat hur många appar som påverkades eller hur länge SparkKitty fanns tillgänglig för nedladdning.

Vad användare bör göra

Om du lagrar frön som skärmdumpar eller foton, sluta med det. Ta bort dem. Skriv ner dem på papper och förvara papperet på en säker plats. Ännu bättre, använd en hårdvaruplånbok som aldrig exponerar fröet för en internetans