Apple App Store と Google Play でマルウェアが見つかりました。ユーザーの写真を暗号ウォレットのシードフレーズのためにスキャンしていたとのことです。
Check Point は、SparkKitty が暗号ツールやメッセージングプラットフォームを装って、各アプリストア内のアプリに潜り込んでいたと述べています。
ユーザーが写真へのアクセスを許可すると、マルウェアはリカバリーフレーズを検索して、攻撃者が管理するサーバーにアップロードしていました。
Google Play 上で感染した 1 つのアプリは、削除されるまでに 10,000 回以上ダウンロードされていました。
#MalwareAlert
#SecurityAlert
Check Point は、SparkKitty が暗号ツールやメッセージングプラットフォームを装って、各アプリストア内のアプリに潜り込んでいたと述べています。
ユーザーが写真へのアクセスを許可すると、マルウェアはリカバリーフレーズを検索して、攻撃者が管理するサーバーにアップロードしていました。
Google Play 上で感染した 1 つのアプリは、削除されるまでに 10,000 回以上ダウンロードされていました。
#MalwareAlert
#SecurityAlert