Kaspersky, Asya’da Kripto Cüzdanlarını Hedef Alan ’Sparkkitty’ Zararlı Yazılımını Keşfetti
Güvenlik firması Kaspersky, iOS ve Android cihazlarda kripto para cüzdan kimlik bilgilerini hedef alan 'Sparkkitty' adlı yeni bir zararlı yazılım türü keşfetti. Kötü amaçlı yazılım, cüzdan kurtarma ifadelerinin ekran görüntülerini fotoğraf kitaplıklarında tarayarak çalışıyor ve dijital varlık güvenliği için ciddi bir tehdit oluşturuyor.
Zararlı yazılım öncelikle Çin ve Güneydoğu Asya'daki kullanıcıları etkiliyor ve kendini meşru uygulamalar olarak gizliyor. Doğrulanmış iki vektör, App Store'da 'Coin' adlı bir kripto takip uygulaması ve Google Play'de 5.000'den fazla indirmeye sahip olduğunu iddia eden ve kripto para ticareti işlevselliği sunan 'Soex' adlı bir mesajlaşma platformudur.
Araştırmacılar, Sparkkitty'nin bu yılın başlarında tespit edilen Sparkcat zararlı yazılımıyla çarpıcı benzerlikler taşıdığını ve aynı tehdit aktörleri tarafından geliştirilmiş olabileceğini belirtiyor. Bu keşif, kötü niyetli aktörlerin perakende yatırımcıları giderek daha fazla hedef almasıyla mobil kripto para yönetiminde artan güvenlik zorluklarını vurguluyor.