News

SparkCat torna su App Store e Google Play: il Trojan che ruba criptovalute

Una nuova minaccia informatica torna a colpire smartphone e tablet. Gli esperti di Kaspersky Lab hanno infatti individuato una nuova versione del Trojan SparkCat, un malware già noto in passato e ora riapparso all’interno di alcune applicazioni pubblicate su App Store e Google Play. Si tratta di un software malevolo particolarmente pericoloso perché in grado di rubare informazioni sensibili e denaro, soprattutto legato alle criptovalute.

Il malware si nasconde in applicazioni apparentemente legittime e, una volta installato, cerca di ottenere l’accesso alla galleria fotografica dello smartphone. L’obiettivo non è rubare semplicemente le foto, ma analizzare il testo presente nelle immagini per individuare password, codici di recupero e informazioni legate ai portafogli di criptovalute.

Come funziona il Trojan SparkCat

Secondo l’analisi degli esperti di sicurezza, SparkCat utilizza la tecnologia OCR (riconoscimento ottico dei caratteri) per leggere il testo presente nelle immagini salvate sul telefono. Se il sistema trova parole chiave rilevanti, l’immagine viene inviata ai criminali informatici, che possono così recuperare dati di accesso, seed phrase e password.

Leggi anche:

Durante l’indagine sono state individuate due applicazioni infette su App Store e una su Google Play. Dopo la segnalazione, Google ha già rimosso l’app dannosa dal proprio store, mentre le app infette possono ancora circolare su siti di terze parti che imitano gli store ufficiali, soprattutto quando vengono aperti da iPhone.

Gli esperti hanno inoltre scoperto differenze nel modo in cui il malware prende di mira le vittime. La versione Android sembra concentrarsi principalmente sugli utenti asiatici, cercando parole chiave in giapponese, coreano e cinese. La versione iOS, invece, cerca frasi in inglese, rendendo l’attacco potenzialmente globale.

Un malware sempre più sofisticato

La nuova versione di SparkCat è tecnicamente più avanzata rispetto al passato. Il Trojan utilizza tecniche di offuscamento del codice, virtualizzazione e tecnologie multipiattaforma per rendere molto più difficile il rilevamento da parte dei sistemi di sicurezza. Secondo i ricercatori, questo livello di complessità è piuttosto raro nei malware per dispositivi mobili e suggerisce che dietro lo sviluppo ci sia un gruppo con competenze molto avanzate.

Gli esperti di sicurezza consigliano agli utenti di limitare l’accesso delle app alla galleria fotografica, evitare di salvare password o codici importanti come immagini e utilizzare software di sicurezza affidabili. Anche scaricare applicazioni solo dagli store ufficiali non è più una garanzia assoluta, quindi è fondamentale prestare attenzione alle autorizzazioni richieste dalle app.

Fonte

Ti potrebbe interessare:
Segui guruhitech su:

Esprimi il tuo parere!

Che ne pensi di questa notizia? Lascia un commento nell’apposita sezione che trovi più in basso e se ti va, iscriviti alla newsletter.

Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email all’indirizzo [email protected].

Condividi l'articolo

Scopri di piรน da GuruHiTech

Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.

0 0 voti
Article Rating
Iscriviti
Notificami
guest
0 Commenti
Piรน recenti
Vecchi Le piรน votate