Bitget App
Trading lebih cerdas
Beli KriptoPasarTradingFuturesBotsEarnCopy
Malware Pencuri Crypto Ditemukan di SDK Toko Aplikasi Seluler, Peringatkan Kaspersky

Malware Pencuri Crypto Ditemukan di SDK Toko Aplikasi Seluler, Peringatkan Kaspersky

Yellow2025/02/06 04:11
Oleh:Yellow

Kaspersky Labs telah mengidentifikasi kampanye malware canggih yang menargetkan pengguna cryptocurrency melalui perangkat lunak kit pengembangan yang disematkan dalam aplikasi seluler yang tersedia di Google Play dan Apple App Store. Dinamakan "SparkCat," malware ini menggunakan pengenalan karakter optik untuk memindai foto pengguna guna menemukan frasa pemulihan dompet cryptocurrency, yang kemudian digunakan peretas untuk mengakses dan menguras dompet yang terpengaruh.

Dalam sebuah laporan komprehensif bertanggal 4 Februari 2025, peneliti Kaspersky Sergey Puzan dan Dmitry Kalinin menjelaskan bagaimana malware SparkCat menyusup ke perangkat dan mencari gambar untuk frasa pemulihan melalui deteksi kata kunci multibahasa. Setelah frasa ini didapatkan, penyerang memperoleh akses tanpa batas ke dompet crypto korban. Dengan demikian, para peretas mencapai kontrol penuh atas dana, seperti yang disoroti oleh para peneliti.

Selain itu, malware ini dirancang untuk mencuri informasi sensitif tambahan, seperti kata sandi dan pesan pribadi yang diperoleh dari tangkapan layar. Khususnya pada perangkat Android, SparkCat berperan sebagai modul analitik berbasis Java yang disebut Spark. Malware ini menerima pembaruan operasional dari file konfigurasi terenkripsi di GitLab dan menggunakan OCR Kit ML dari Google untuk mengekstrak teks dari gambar pada perangkat yang terinfeksi. Deteksi frasa pemulihan menyebabkan malware mengirimkan informasi kembali kepada penyerang, memungkinkan mereka mengimpor dompet crypto korban ke perangkat mereka.

Kaspersky memperkirakan bahwa sejak kemunculannya pada Maret 2023, SparkCat telah diunduh sekitar 242.000 kali, terutama berdampak pada pengguna di Eropa dan Asia.

Dalam laporan terpisah tetapi terkait dari pertengahan 2024, Kaspersky telah memantau kampanye malware Android lain yang melibatkan APK menipu seperti Tria Stealer, yang mencegat pesan SMS dan log panggilan, serta mencuri data Gmail.

Kehadiran malware ini mencakup banyak aplikasi, beberapa tampak sah seperti layanan pengiriman makanan, dan lainnya dirancang untuk menarik pengguna yang tidak waspada, seperti aplikasi pesan yang dilengkapi AI. Fitur umum di antara aplikasi yang terinfeksi mencakup penggunaan bahasa pemrograman Rust, kemampuan lintas platform, dan metode penyembunyian yang canggih untuk menghindari deteksi.

Asal-usul SparkCat tetap tidak jelas. Para peneliti tidak mengasosiasikan malware tersebut dengan kelompok peretas yang dikenal tetapi mencatat komentar dan pesan kesalahan dalam bahasa Cina dalam kode, yang menunjukkan kefasihan dalam bahasa Cina oleh pengembang. Meskipun berbagi kesamaan dengan kampanye yang diungkapkan oleh ESET pada Maret 2023, sumber pastinya tetap tidak teridentifikasi.

Kaspersky sangat menyarankan pengguna agar tidak menyimpan informasi sensitif seperti frasa pemulihan dompet crypto di galeri foto mereka. Sebaliknya, mereka merekomendasikan penggunaan manajer kata sandi dan secara teratur memindai dan menghilangkan aplikasi mencurigakan.

Temuan ini awalnya dilaporkan di 99Bitcoins dalam artikel berjudul "Malicious SDKs on Google Play and App Store Steal Crypto Seed Phrases: Kaspersky."

0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Kunci untuk token baru.
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

Harian: XRP melonjak saat CEO Ripple mengatakan pertempuran hukum dengan SEC telah berakhir, pembuat film Hollywood didakwa menipu $11 juta dari Netflix dan lainnya

Pengumuman Cepat CEO Ripple Brad Garlinghouse mengumumkan pada hari Rabu bahwa pertempuran hukum perusahaan dengan Securities and Exchange Commission telah berakhir. Penulis dan sutradara Hollywood Carl Erik Rinsch ditangkap pada hari Selasa dan didakwa dengan tuduhan menipu Netflix sebesar $11 juta untuk seri fiksi ilmiah yang direncanakan, sebagian digunakan untuk perdagangan kripto.

The Block2025/03/19 20:03
Harian: XRP melonjak saat CEO Ripple mengatakan pertempuran hukum dengan SEC telah berakhir, pembuat film Hollywood didakwa menipu $11 juta dari Netflix dan lainnya

VC Umum Membongkar Risiko dan Imbalan dari Bootstrap Likuiditas dengan Token

Pandangan Singkat Para VC dari M13 berpendapat bahwa meluncurkan token adalah cara yang efektif untuk memulai likuiditas, selama dilakukan dengan hati-hati.

The Block2025/03/19 20:03
VC Umum Membongkar Risiko dan Imbalan dari Bootstrap Likuiditas dengan Token

Operator bursa kripto Rusia yang ditutup, Garantex, tampaknya memindahkan dana pelanggan ke platform perdagangan baru

Tinjauan Singkat Pertukaran baru, Grinex, dilaporkan memiliki kesamaan dengan Garantex, yang ditutup awal bulan ini oleh otoritas internasional. Firma analitik Elliptic mengatakan Garantex memfasilitasi volume transaksi sebesar $60 miliar setelah dikenai sanksi pada tahun 2019 oleh Departemen Keuangan AS.

The Block2025/03/19 20:03
Operator bursa kripto Rusia yang ditutup, Garantex, tampaknya memindahkan dana pelanggan ke platform perdagangan baru

ETF berjangka Solana diluncurkan minggu ini melalui Volatility Shares sementara yang lain menunggu persetujuan produk spot

Volatility Shares meluncurkan dua dana yang diperdagangkan di bursa yang terkait dengan kinerja harga Solana pada hari Kamis, menurut situs web perusahaan. Satu ETF, dengan simbol ticker SOLZ, memberikan eksposur kepada investor terhadap kontrak berjangka Solana, sementara SOLT "berupaya mendapatkan hasil investasi harian ... yang sesuai dengan dua kali lipat pengembalian harga Solana."

The Block2025/03/19 18:45
ETF berjangka Solana diluncurkan minggu ini melalui Volatility Shares sementara yang lain menunggu persetujuan produk spot