Gamesite.sk
    Facebook Instagram YouTube X (Twitter)
    Gamesite.sk
    Facebook Instagram YouTube Threads
    • HERNÉ NOVINKY
      • PC
      • PlayStation
      • Xbox
      • Nintendo
      • Mobil
      • Hardvér
    • TECHNOLÓGIE
    • FILMY A SERIÁLY
    • RECENZIE
      • Herné recenzie
      • Hardvérové recenzie
    • HRY
      • Adventúrne
      • Akčné
      • Bojové
      • Fantasy
      • Historické
      • Hororové
      • Open world
      • Pretekárske
      • Role-playing (RPG)
      • Sandbox
      • Športové
      • Stealth
      • Strategické
      • Strieľačky
      • Survival
      • Vojnové
    • TEMATICKÉ ČLÁNKY
    • OSTATNÉ
      • Podcast
      • Quest log
      • Komentáre
      • Generation Magazín
      • PR článok
    Gamesite.sk
    Domov » Technológie » Malvér priamo v App Store a Google Play: Sleduje vaše fotky a kradne kryptomeny
    Technológie TOP 2 Minúty čítania

    Malvér priamo v App Store a Google Play: Sleduje vaše fotky a kradne kryptomeny

    Dominik FarkašDominik Farkaš24.06.2025
    Malware
    FOTO: Malwarebytes
    Zdieľať
    Facebook Twitter Pinterest LinkedIn Tumblr Email Reddit

    V obchodoch Google Play a Apple App Store bol odhalený nový škodlivý softvér s názvom SparkKitty, ktorý cieli na používateľov zariadení Android aj iOS. Jeho primárnym cieľom je získať citlivé frázy na obnovu kryptomenových peňaženiek priamo z fotogalérie zariadenia.

    Tento nebezpečný malvér predstavuje evolúciu staršieho SparkCat, ktorý podľa výskumníkov spoločnosti Kaspersky využíval technológiu OCR (optické rozpoznávanie znakov) na čítanie seed fráz z obrázkov uložených v zariadeniach.

    SparkKitty však zachádza ešte ďalej – nevyberá si cielené súbory, ale bez rozdielu exfiltruje všetky obrázky z galérie. To znamená, že ak ste si omylom uložili seed frázu ako snímku obrazovky, môžu byť vaše kryptomeny v ohrození. V niektorých prípadoch by mohli byť tieto údaje zneužité aj na vydieranie, ak sa na fotografiách nachádza citlivý obsah.

    SparkKitty sa aktívne šíri minimálne od februára 2024, pričom využíva ako oficiálne obchody (Google Play, App Store), tak aj neoficiálne distribučné kanály.

    Medzi identifikované aplikácie, ktoré tento malvér obsahovali, patrili:

    • 币coin (Apple App Store)
    • SOEX (Google Play) – aplikácia so správami a funkciou výmeny kryptomien, ktorá mala viac než 10 000 stiahnutí.
    币coin aplikácia v ktorej sa nachádza malvér. Zdroj: Kaspersky
    SOEX aplikácia v ktorej sa nachádza malvér. Zdroj: Kaspersky

    Okrem toho sa SparkKitty objavil aj v upravených verziách TikToku, hazardných hrách, kasínových aplikáciách a iných pochybných klonoch, distribuovaných mimo oficiálnych obchodov.

    Po nainštalovaní si aplikácia vyžiada prístup do fotogalérie. Ak ho používateľ udelí:

    • Na iOS SparkKitty sleduje zmeny v galérii a odosiela nové aj staršie obrázky.
    • Na Androide nahráva fotky spolu s metadátami a ID zariadenia, pričom niektoré verzie používajú Google ML Kit na analýzu obrázkov a zameriavajú sa len na tie, ktoré obsahujú text.

    SparkKitty následne dešifruje konfiguračný súbor, získa adresy C2 serverov a pokračuje v exfiltrácii údajov.

    Ako sa chrániť:

    • Nikdy neukladajte seed frázy ako obrázky do telefónu.
    • Sťahujte aplikácie len od overených vývojárov a dávajte si pozor na podozrivo dobré recenzie či nízky počet stiahnutí.
    • V systéme Android majte zapnutý Google Play Protect a pravidelne skenujte zariadenie.
    • Nepovoľujte zbytočné oprávnenia – ak aplikácia nemá dôvod na prístup k galérii, zamietnite ho.
    • V systéme iOS sa vyhýbajte inštalácii profilov alebo certifikátov mimo dôveryhodných zdrojov.

    Samozrejme, ak máte tieto aplikácie nainštalované v smartfóne, tak ich okamžite odstráňte.

    Kaspersky malvér
    Facebook Twitter Pinterest LinkedIn Tumblr Reddit Email

    Súvisiace články

    Ciri v hre Zaklínač 4
    Herné novinky

    Štvrtý Zaklínač nedostane príbehové expanzie: Dôvodom sú však absolútne šialené ambície štúdia

    01.06.2026
    Star Fox, Gothic Remake, UFC 6
    Tematické články

    Kultová RPG sága sa vracia v brutálnom remaku. Zistite, ktoré legendy zaplavia PC a konzoly v júni

    01.06.2026
    9. séria seriálu Rick & Morty
    Filmy a seriály

    Od krvavej vojny drakov až po novú sériu Rick & Morty. Na tieto júnové novinky sa oplatí počkať na HBO Max

    01.06.2026
    Matt Smith v seriáli Rod Draka
    Filmy a seriály

    Finále druhej série sklamalo, no nový trailer všetko napravil. Pozrite sa na brutálny úvod dračej vojny

    01.06.2026
    AI peniaze
    Technológie

    Zabudli na jednu dôležitú vec a prišla astronomická faktúra. Gigant minul pol miliardy dolárov za mesiac používania AI

    01.06.2026
    vojenská jednotka v Call of Duty Modern Warfare 4
    Xbox Series X/S

    Sľub z Infinity Ward: Žiadne klaunské skiny v Call of Duty: Modern Warfare 4 počas štartu ani v budúcich sezónach

    01.06.2026

    Odporúčané hry

    Crash: Mind Over Mutant

    Crash: Mind Over Mutant

    Tales of Xillia

    Tales of Xillia

    Terranigma

    Terranigma

    Kingdom Hearts Birth by Sleep

    Kingdom Hearts Birth by Sleep

    MaxMMA.sk

    Hashtag.sk

    Najčítanejšie za týždeň

    Milovali ich milióny, no koniec bol čistá katastrofa: Týchto 20 seriálov totálne zlyhalo vo finále

    30.05.2026

    Budovali legendu, no záver všetko pokazil: Týchto 15 skvelých hier totálne zlyhalo vo finále

    31.05.2026

    Windows 11 sa dá zrýchliť hneď teraz a zadarmo. Microsoft v tichosti vydal novinku

    28.05.2026

    Generation Magazín

    Stiahnuť
    Gamesite logo
    • Redakcia
    • Kariéra na Gamesite.sk
    • Partneri
    • Kontaktný formulár
    Facebook Instagram YouTube Threads
    Gamesite logo mobil
    • Redakcia
    • Kariéra na Gamesite.sk
    • Partneri
    • Kontaktný formulár
    Facebook Instagram YouTube Threads

    Píšte vyššie do určeného pola a stlačte Enter pre vyhľadávanie. Pre zrušenie vyhľadávania stlačte Esc.