1750835317
2025-06-24 19:31:00
キーテイクアウト
- Sparkkitty-Malwareは、感染したアプリを介して暗号通信ポートフェイユに焦点を当てています。
- マルウェアは、OCRテクノロジーの助けを借りて、フォトギャラリーとエクストラエンクリプトグ関連の情報を盗みます。
- Sparkkittyは、サイバー犯罪者が継続的な収入を生み出すように、体系的なクリプトミン構造に関心を持っています。
「Sparkkitty」という名前の高度なモバイルマルウェアは、Apple App StoreとGoogle Playの両方に浸透しており、ユーザーの暗号通貨ポートフォリオに浸透しています。このキャンペーンは、2024年2月から活動しており、主に東南アジアと中国のユーザーに影響を与えています。その報告 カスペルスキー。
Sparkkittyは、次のような合法的なアプリケーションとして発生します ティクトク-Mods、Cryptoportfoliotrackers、ギャンブルゲーム、アダルトコンテンツアプリ、そして一見無邪気なふりをしてフォトギャラリーへのアクセスが必要です。 「Soex Wallet Tracker」や「Coin Wallet Pro」を含む感染したアプリは、セキュリティ対策をバイパスし、数千のダウンロードを収集しました。
マルウェアはどのように機能しますか?
iOSデバイスでは、マルウェアはAfnetWorkingなどの適応されたフレームワークに隠れており、Apple Enterprise Provisioning Systemを使用して、標準のセキュリティ制御をバイパスする非署名アプリケーションをインストールします。損傷したフレームワークは元の機能を保持しますが、特定の条件が満たされたときにアクティブ化される写真を盗む可能性が含まれています。 Androidプラットフォームでは、悪性コードがアプリのアクセスポイントに直接含まれており、暗号通貨のテーマを使用して被害者を引き付けるために使用されます。
Sparkkittyの最も危険な機能は、高度なOCRテクノロジー(光学図面認識)です。 Google MLキットを使用することにより、Cryptog関連情報をフォトギャラリーから自動的に識別し、手動制御せずに削除します。盗難や手動分析に依存している以前のマルウェアとは対照的に、Sparkkittyは、安全リスクには推奨されない練習であるユーザーがしばしばスクリーニングするプライベートキーとウォレットアドレスに焦点を当てています。
体系的な暗号化
マルウェアのOCR実装は、洗練されたパターン認識を示しています。このパターン認識は、テキストコンテンツに基づいて画像がフィルタリングされ、暗号化関連の情報を含む画像のみがサーバーを指揮および制御します。このターゲットを絞ったアプローチはデータ転送を最小限に抑え、同時に盗まれた情報の価値を最大化し、攻撃者がより大きな被害者のグループを効率的に処理できるようにします。
さらなる研究により、より高度な実装が明らかになりました。一部のバージョンは、誤ったセキュリティ警告を表示し、ソーシャルエンジニアリングを通じてユーザーを強制することにより、バックアップ手順に焦点を当てています シードフレーズ 明らかにする。アクセシビリティロガーは、既存のスクリーンショットを信頼するだけでなく、すぐにこの情報を記録します。
個々の盗難に加えて、Sparkkittyの影響は系統的なクリプトミン構造にまで及びます。司書Ghouls Aptグループなどの関連キャンペーンは、参照の盗難と侵害されたデバイス上の不正なMonero-Miningを組み合わせています。 2つの目標を持つこれらの攻撃は、サイバー犯罪者の継続的な収入フローを生み出します。これにより、既存の暗号を盗み、被害者のコンピューターリソースを使用して追加のデジタル資産に使用します。
#Malware #Sparkkittyは感染したアプリを介して暗号ポートフォリオに焦点を当てています