SparkKitty がアプリストアで暗号資産ウォレットのシードをスキャンした写真のマルウェア
サイバーセキュリティ企業Check Pointは、SparkKittyのマルウェアキャンペーンが、不正なAndroidおよびiPhone端末に保存された写真をスキャンし、ウォレットの回復フレーズを狙うことで暗号資産ユーザーを標的にしたと詳述した。2025年6月にKasperskyによって初めて発見されたこのマルウェアは、AppleのApp Store、Google Play、サードパーティのアプリストアを通じて拡散した。キャンペーンは、正規の暗号資産ツール、メッセージングアプリ、エンターテインメントアプリに偽装したトロイ化アプリを配布することで成功し、1つのAndroidバリアントは削除されるまでに10,000回以上ダウンロードされた。マルウェアは、よくあるセキュリティ上の脆弱性を悪用した。すなわち、ユーザーがウォレットのシードフレーズを写真ライブラリにスクリーンショットとして保存していた点である。 SparkKitty Distributed Through Trojanized Apps on Major Platforms Check Pointによると、SparkKittyがA
EthanBrooks·07-27 20:13
