SparkKitty, App Store ve Google Play gibi resmi uygulama platformlarının yanı sıra, sahte web siteleri üzerinden de yayılıyor. Kaspersky uzmanları, virüsün cihazlardan gizlice kullanıcı bilgilerini ve galeriye kaydedilmiş görüntüleri saldırganlara aktardığını belirtti. Yazılımın, daha önce tespit edilen SparkCat adlı kötü amaçlı yazılımla bağlantılı olduğu ifade edildi.
ANDROİD KULLANICILARI DAHA FAZLA RİSK ALTINDA
Android cihaz sahipleri için tehlike sadece üçüncü taraf sitelerle sınırlı kalmıyor. Google Play üzerinde de kripto hizmeti gibi görünen zararlı uygulamalar aracılığıyla virüsün yayıldığı tespit edildi. Hatta bazı APK dosyalarının, yatırım odaklı projelerin web sitelerinde yer aldığı ve sosyal medyada da tanıtıldığı kaydedildi.
DİJİTAL VARLIKLARA VE KRİPTO HESAPLARINA YÖNELİK HIRSIZLIK
Kaspersky, SparkKitty’nin telefon galerisindeki ekran görüntüleri arasından kripto cüzdan kurtarma ifadeleri gibi kritik bilgileri aradığını aktarıyor. Uzmanlar, bu tür hassas verilerin telefonda değil, özel güvenlik uygulamalarında saklanması gerektiğini vurguluyor.
İPHONE KULLANICILARI DA GÜVENDE DEĞİL
Kaspersky’den Sergey Puzan, iPhone kullanıcılarının sahte web siteleriyle hedef alındığını ve kurumsal iş uygulaması gibi gösterilen zararlı yazılımların özel geliştirici araçlarıyla dağıtıldığını açıkladı. Sahte TikTok versiyonunun, yetkilendirme sırasında fotoğraf hırsızlığı yaptığını ve kullanıcıları yalnızca kripto para kabul eden mağazalara yönlendirdiğini belirtti.
UZMANLARDAN ÖNEMLİ UYARILAR
Kaspersky uzmanı Dmitry Kalinin, kullanıcıların yüklediği uygulamaların yüzeyde vaat ettiklerini yerine getirdiğini ancak arka planda gizlice galeri erişimi sağlayarak verileri çaldığını söyledi. Saldırganların özellikle dijital varlıklar ve kripto hesaplarını hedeflediğine dair güçlü işaretlerin bulunduğunu ifade etti.
KORUNMA YOLLARI
Kaspersky, kullanıcıları şu önlemleri almaya çağırıyor:
Güvenilmeyen kaynaklardan uygulama indirmemek,
Fotoğraf galerisine kripto cüzdan bilgileri gibi hassas veriler kaydetmemek,
Cihazlarda güvenilir ve güncel güvenlik yazılımları kullanmak.