
1: 樽悶 ★ 2025/06/25(水) 20:30:59.55 ID:FPxYqS+q9
カスペルスキーの研究者Sergey PuzanとDmitry Kalininが2025年6月23日、iOSとAndroidを標的とする新たなトロイの木馬スパイ「SparkKitty」を発見したと発表した。
このマルウェアは感染したスマートフォンから画像とデバイス情報を攻撃者のC2サーバーに送信する機能を持つ。SparkKittyは暗号通貨関連アプリやギャンブルアプリ、改変されたTikTokアプリに埋め込まれ、App StoreとGoogle Play、詐欺サイトを通じて配布された。
App Storeでは「币coin」という暗号通貨情報追跡アプリに潜んでいた。Google Playでは暗号通貨交換機能を持つメッセージングアプリSOEXに感染し、1万回以上インストールされた。
攻撃者の主な目標は東南アジアと中国の住民から暗号通貨ウォレットのシードフレーズを含む画像を盗むことと推定される。このキャンペーンは少なくとも2024年2月から活動している。
カスペルスキーはGoogleとAppleに悪意のあるアプリについて通知し、両社はアプリを削除した。技術的詳細から、2025年1月に発見されたSparkCatトロイの木馬との関連が示唆される。
From: SparkKitty, SparkCat’s little brother: A new Trojan spy found in the App Store and Google Play
https://securelist.com/sparkkitty-ios-android-malware/116793/
(続きはこちら)
https://innovatopia.jp/cyber-security/cyber-security-news/58552/
このマルウェアは感染したスマートフォンから画像とデバイス情報を攻撃者のC2サーバーに送信する機能を持つ。SparkKittyは暗号通貨関連アプリやギャンブルアプリ、改変されたTikTokアプリに埋め込まれ、App StoreとGoogle Play、詐欺サイトを通じて配布された。
App Storeでは「币coin」という暗号通貨情報追跡アプリに潜んでいた。Google Playでは暗号通貨交換機能を持つメッセージングアプリSOEXに感染し、1万回以上インストールされた。
攻撃者の主な目標は東南アジアと中国の住民から暗号通貨ウォレットのシードフレーズを含む画像を盗むことと推定される。このキャンペーンは少なくとも2024年2月から活動している。
カスペルスキーはGoogleとAppleに悪意のあるアプリについて通知し、両社はアプリを削除した。技術的詳細から、2025年1月に発見されたSparkCatトロイの木馬との関連が示唆される。
From: SparkKitty, SparkCat’s little brother: A new Trojan spy found in the App Store and Google Play
https://securelist.com/sparkkitty-ios-android-malware/116793/
(続きはこちら)
https://innovatopia.jp/cyber-security/cyber-security-news/58552/
3: 名無しどんぶらこ 2025/06/25(水) 20:34:21.21 ID:8X7ZxTLZ0
ラインとかXに仕込んだら騒いでいいぞ
5: 名無しどんぶらこ 2025/06/25(水) 20:34:38.48 ID:j4Gk+sXM0
ロシアがこんな状態ではカスペルスキーさんまで疑われちゃうよね?
10: 名無しどんぶらこ 2025/06/25(水) 20:40:03.07 ID:erTU/xU60
>>5
カスペルはセキュリティベンダーの良心だぞ
西側の仕込みを暴いてくれてる
カスペルはセキュリティベンダーの良心だぞ
西側の仕込みを暴いてくれてる
19: 名無しどんぶらこ 2025/06/25(水) 20:52:04.31 ID:cFXD1obj0
>>5
グーグル創業者のセルゲイ・ブリンもモスクワ育ちのロシア人だが、何気にロシアはソフトウエア開発が強い。
Androidアプリの開発言語であるkotlinはロシアで考案され、名称もロシア海軍の拠点があるコトリン島に由来。
グーグル創業者のセルゲイ・ブリンもモスクワ育ちのロシア人だが、何気にロシアはソフトウエア開発が強い。
Androidアプリの開発言語であるkotlinはロシアで考案され、名称もロシア海軍の拠点があるコトリン島に由来。
8: 名無しどんぶらこ 2025/06/25(水) 20:35:17.17 ID:o4EP+6hp0
常識
カスペルスキー、アバスト、トレンドマイクロ
カスペルスキー、アバスト、トレンドマイクロ
49: 名無しどんぶらこ 2025/06/25(水) 23:31:38.01 ID:sbxZxWJ90
>>8
アバストはノートンが買収したがなwww
アバストはノートンが買収したがなwww
30: 名無しどんぶらこ 2025/06/25(水) 21:13:15.03 ID:m/wJhh+n0
>>8
Avira, norton, ウイルスバスター
あの頃は色々あったよな
今殆どなくなったのは何でだろうな
Avira, norton, ウイルスバスター
あの頃は色々あったよな
今殆どなくなったのは何でだろうな
48: 名無しどんぶらこ 2025/06/25(水) 23:29:41.69 ID:DSzFzZ3S0
>>30
OS絡みで突出したMSウイルス情報を各社に
提供していたら、Defender勝利になった感。
OS絡みで突出したMSウイルス情報を各社に
提供していたら、Defender勝利になった感。
12: 名無しどんぶらこ 2025/06/25(水) 20:41:39.22 ID:4lthpxOl0
まあかと言ってカスペルスキー買うかって言うと買わないな
15: 名無しどんぶらこ 2025/06/25(水) 20:47:56.18 ID:52PCfTn70
ウイルスバスターとかESET使ってたけどかなり前にやめた
OS標準のでいいやって
OS標準のでいいやって
17: 名無しどんぶらこ 2025/06/25(水) 20:50:00.80 ID:q3u2L43r0
>App Storeでは「币coin」という暗号通貨情報追跡アプリ
iPhone信者「iPhoneは絶対安全」
iPhone信者「iPhoneは絶対安全」
18: 名無しどんぶらこ 2025/06/25(水) 20:51:45.15 ID:ytKLo7220
暗号資産とか金融関連のアプリに仕込めばいい情報盗めそうだもんな作ったの北朝鮮かな今中国と仲悪くなってるし
24: 名無しどんぶらこ 2025/06/25(水) 21:03:32.30 ID:z+ep7UxW0
カスペルスキーってマッチポンプていうか自作自演だと思ってんだけど
26: 名無しどんぶらこ 2025/06/25(水) 21:06:44.12 ID:ASlem8qq0
>>24
Google Play Storeから締め出されているのに?
Google Play Storeから締め出されているのに?
33: 名無しどんぶらこ 2025/06/25(水) 21:20:01.16 ID:CjOIfmSy0
最近歩くだけでビットコインか貯まるとかいうアプリとかあるけどこれに感染させるのが目的だったのか
まぁそりゃそうだわな
まぁそりゃそうだわな
35: 名無しどんぶらこ 2025/06/25(水) 21:31:15.36 ID:oeroxL2F0
tiktokやってるバカおる?
40: 名無しどんぶらこ 2025/06/25(水) 21:48:47.34 ID:gsy3Q0aL0
暗号窃盗型マルウェア
41: 名無しどんぶらこ 2025/06/25(水) 21:51:17.28 ID:KWlnJj3O0
カスペを使うのが正解じゃん
42: 名無しどんぶらこ 2025/06/25(水) 22:18:50.72 ID:qacVoBG70
スクリーンショットを感知しました。
たまにみるな
たまにみるな
45: 名無しどんぶらこ 2025/06/25(水) 22:31:50.55 ID:gOJlq73z0
> カスペルスキーはGoogleとAppleに悪意のあるアプリについて通知し、両社はアプリを削除した。
カスペの正しさが証明されている
カスペの正しさが証明されている
52: 名無しどんぶらこ 2025/06/26(木) 00:43:17.23 ID:4yezyIjO0
やるやん
カスペルスキー
カスペルスキー
引用元: https://asahi.5ch.net/test/read.cgi/newsplus/1750851059/

コメント
コメント一覧 (14)
wavefanc
が
しました
wavefanc
が
しました
wavefanc
が
しました
wavefanc
が
しました
wavefanc
が
しました
wavefanc
が
しました
defenderは既知のマルウェアにはそこそこ強いけど
未知のマルウェアにはとことん弱いのを知っておく必要はある
「みんな使ってるし大丈夫でしょw」 みたいなノリで便利系アプリやmodなんか使う人は危ない
wavefanc
が
しました
wavefanc
が
しました
wavefanc
が
しました
同社はロシア以外にも様々なセンターを設置し、セキュリティ市場では珍しいコア技術をオープンにする事で透明性までPRしとる。
にも拘らずボロクソに3年以上叩かれ続けても、尚も活動する姿勢は評価されてもエエやろうに。
wavefanc
が
しました
全くウィルス感を隠そうとしないアプリ名だな
wavefanc
が
しました
むしろ西側を攻撃するためのウイルスの作成協力要請とかさせない方が不可解
wavefanc
が
しました
コメントする