1750932229
2025-06-26 09:52:00
Kasperskyの研究者は、iOSとAndroidのスマートフォンをターゲットにし、感染した電話から画像を送信し、デバイスに関する情報を攻撃者に送信するSparkkittyと呼ばれる新しいTrojan Spyを発見しました。
南アフリカのユーザーも、同様のサイバー脅威に直面するリスクがある可能性があります。
Kasperskyは、悪意のあるアプリについてGoogleとAppleに通知しました。
iOS
「トロイの木馬の分布のベクトルの1つは、攻撃者が被害者のiPhoneに感染しようとした偽のWebサイトであることが判明しました」とKasperskyのマルウェアの専門家であるSergey Puzanは言います。 「IOSには、App Storeからではなくプログラムをインストールするいくつかの正当な方法があります。この悪意のあるキャンペーンでは、攻撃者はそれらの1つを使用しました。それは企業ビジネスアプリケーションを配布するために特別な開発者ツールを使用しました。感染したバージョンのTiktokで、承認中、マルウェア、スマートフォンギャラリーから写真を盗むことに加えて、懸念されたストアが懸念されます。
アンドロイド
攻撃者は、サードパーティのWebサイトとGoogle Playの両方でユーザーをターゲットにし、さまざまな暗号サービスとしてマルウェアを渡しました。たとえば、感染したアプリケーションの1つ – 暗号通貨交換機能を備えたSOEXと呼ばれるメッセンジャー – は、1万回以上公式店からダウンロードされました。
「アプリがインストールされた後、それらの説明で約束されたとおりに機能しました」とKasperskyのマルウェアの専門家であるDmitry Kalinin氏は言います。 「しかし、同時に、スマートフォンギャラリーの写真が攻撃者に送信されました。攻撃者は後に画像にさまざまな機密データを見つけようとする場合があります。たとえば、Crypto Wallet Recoveryフレーズは、被害者の資産にアクセスします。
#App #StoreとGoogle #Playの新しいトロイの木馬に注意してください