🔥 WICHTIGE NEUIGKEITEN 🔥
**Sicherheitswarnung: SparkKitty- Malware als Mobile Apps getarnt – zielt auf Krypto-Seed-Phrasen ab**
Das Cybersicherheitsunternehmen Check Point hat eine erneute Warnung zu „SparkKitty“ herausgegeben – einer verbesserten Variante der SparkCat-Malware, die sowohl im App Store als auch bei Google Play aktiv ist. Getarnt als Krypto-, Nachrichten- oder Unterhaltungs-Apps fordert die Malware die Berechtigung an, auf die Fotogalerie des Nutzers zuzugreifen.
Sobald sie Zugriff erhalten hat, nutzt SparkKitty die Texterkennung (Optical Character Recognition, OCR), um gespeicherte Fotos nach 12- oder 24-Wort-Seed-Phrasen, Passwörtern und QR-Codes zu durchsuchen. Die gewonnenen Daten sowie Geräteinformationen werden anschließend an nicht autorisierte Server übertragen, die von böswilligen Akteuren betrieben werden.
**Wichtige Sicherheitsempfehlungen:**
• Speichern Sie Seed-Phrasen nicht in Fotoalben, digitalen Notizen oder Cloud-Speicher; bewahren Sie Backups physisch auf Papier oder Metall auf.
• Überprüfen Sie die Berechtigungen der Fotobibliothek und entziehen Sie den Zugriff für nicht benötigte Apps.
• Entfernen Sie nicht verifizierte, veränderte oder verdächtige Anwendungen.
• Wenn ein Wallet als kompromittiert vermutet wird, erzeugen Sie umgehend ein neues Wallet mit neuer Seed-Phrase auf einem sauberen Gerät und übertragen Sie alle Assets.
#CryptoSecurity #CyberSecurity #CryptoNews
$SOL $APT $SUI
Quelle: Zusammenstellung
**Sicherheitswarnung: SparkKitty- Malware als Mobile Apps getarnt – zielt auf Krypto-Seed-Phrasen ab**
Das Cybersicherheitsunternehmen Check Point hat eine erneute Warnung zu „SparkKitty“ herausgegeben – einer verbesserten Variante der SparkCat-Malware, die sowohl im App Store als auch bei Google Play aktiv ist. Getarnt als Krypto-, Nachrichten- oder Unterhaltungs-Apps fordert die Malware die Berechtigung an, auf die Fotogalerie des Nutzers zuzugreifen.
Sobald sie Zugriff erhalten hat, nutzt SparkKitty die Texterkennung (Optical Character Recognition, OCR), um gespeicherte Fotos nach 12- oder 24-Wort-Seed-Phrasen, Passwörtern und QR-Codes zu durchsuchen. Die gewonnenen Daten sowie Geräteinformationen werden anschließend an nicht autorisierte Server übertragen, die von böswilligen Akteuren betrieben werden.
**Wichtige Sicherheitsempfehlungen:**
• Speichern Sie Seed-Phrasen nicht in Fotoalben, digitalen Notizen oder Cloud-Speicher; bewahren Sie Backups physisch auf Papier oder Metall auf.
• Überprüfen Sie die Berechtigungen der Fotobibliothek und entziehen Sie den Zugriff für nicht benötigte Apps.
• Entfernen Sie nicht verifizierte, veränderte oder verdächtige Anwendungen.
• Wenn ein Wallet als kompromittiert vermutet wird, erzeugen Sie umgehend ein neues Wallet mit neuer Seed-Phrase auf einem sauberen Gerät und übertragen Sie alle Assets.
#CryptoSecurity #CyberSecurity #CryptoNews
$SOL $APT $SUI
Quelle: Zusammenstellung