hands-1851218_1280

1: 樽悶 ★ 2025/06/25(水) 20:30:59.55 ID:FPxYqS+q9
カスペルスキーの研究者Sergey PuzanとDmitry Kalininが2025年6月23日、iOSとAndroidを標的とする新たなトロイの木馬スパイ「SparkKitty」を発見したと発表した。

このマルウェアは感染したスマートフォンから画像とデバイス情報を攻撃者のC2サーバーに送信する機能を持つ。SparkKittyは暗号通貨関連アプリやギャンブルアプリ、改変されたTikTokアプリに埋め込まれ、App StoreとGoogle Play、詐欺サイトを通じて配布された。

App Storeでは「币coin」という暗号通貨情報追跡アプリに潜んでいた。Google Playでは暗号通貨交換機能を持つメッセージングアプリSOEXに感染し、1万回以上インストールされた。

攻撃者の主な目標は東南アジアと中国の住民から暗号通貨ウォレットのシードフレーズを含む画像を盗むことと推定される。このキャンペーンは少なくとも2024年2月から活動している。

カスペルスキーはGoogleとAppleに悪意のあるアプリについて通知し、両社はアプリを削除した。技術的詳細から、2025年1月に発見されたSparkCatトロイの木馬との関連が示唆される。

From: SparkKitty, SparkCat’s little brother: A new Trojan spy found in the App Store and Google Play
https://securelist.com/sparkkitty-ios-android-malware/116793/

(続きはこちら)
https://innovatopia.jp/cyber-security/cyber-security-news/58552/

3: 名無しどんぶらこ 2025/06/25(水) 20:34:21.21 ID:8X7ZxTLZ0
ラインとかXに仕込んだら騒いでいいぞ


5: 名無しどんぶらこ 2025/06/25(水) 20:34:38.48 ID:j4Gk+sXM0
ロシアがこんな状態ではカスペルスキーさんまで疑われちゃうよね?

10: 名無しどんぶらこ 2025/06/25(水) 20:40:03.07 ID:erTU/xU60
>>5
カスペルはセキュリティベンダーの良心だぞ
西側の仕込みを暴いてくれてる

19: 名無しどんぶらこ 2025/06/25(水) 20:52:04.31 ID:cFXD1obj0
>>5
グーグル創業者のセルゲイ・ブリンもモスクワ育ちのロシア人だが、何気にロシアはソフトウエア開発が強い。

Androidアプリの開発言語であるkotlinはロシアで考案され、名称もロシア海軍の拠点があるコトリン島に由来。

8: 名無しどんぶらこ 2025/06/25(水) 20:35:17.17 ID:o4EP+6hp0
常識
カスペルスキー、アバスト、トレンドマイクロ

49: 名無しどんぶらこ 2025/06/25(水) 23:31:38.01 ID:sbxZxWJ90
>>8
アバストはノートンが買収したがなwww

30: 名無しどんぶらこ 2025/06/25(水) 21:13:15.03 ID:m/wJhh+n0
>>8
Avira, norton, ウイルスバスター
あの頃は色々あったよな
今殆どなくなったのは何でだろうな

48: 名無しどんぶらこ 2025/06/25(水) 23:29:41.69 ID:DSzFzZ3S0
>>30
OS絡みで突出したMSウイルス情報を各社に
提供していたら、Defender勝利になった感。

12: 名無しどんぶらこ 2025/06/25(水) 20:41:39.22 ID:4lthpxOl0
まあかと言ってカスペルスキー買うかって言うと買わないな

15: 名無しどんぶらこ 2025/06/25(水) 20:47:56.18 ID:52PCfTn70
ウイルスバスターとかESET使ってたけどかなり前にやめた
OS標準のでいいやって

17: 名無しどんぶらこ 2025/06/25(水) 20:50:00.80 ID:q3u2L43r0
>App Storeでは「币coin」という暗号通貨情報追跡アプリ

iPhone信者「iPhoneは絶対安全」

18: 名無しどんぶらこ 2025/06/25(水) 20:51:45.15 ID:ytKLo7220
暗号資産とか金融関連のアプリに仕込めばいい情報盗めそうだもんな作ったの北朝鮮かな今中国と仲悪くなってるし

24: 名無しどんぶらこ 2025/06/25(水) 21:03:32.30 ID:z+ep7UxW0
カスペルスキーってマッチポンプていうか自作自演だと思ってんだけど

26: 名無しどんぶらこ 2025/06/25(水) 21:06:44.12 ID:ASlem8qq0
>>24
Google Play Storeから締め出されているのに?

33: 名無しどんぶらこ 2025/06/25(水) 21:20:01.16 ID:CjOIfmSy0
最近歩くだけでビットコインか貯まるとかいうアプリとかあるけどこれに感染させるのが目的だったのか
まぁそりゃそうだわな

35: 名無しどんぶらこ 2025/06/25(水) 21:31:15.36 ID:oeroxL2F0
tiktokやってるバカおる?

40: 名無しどんぶらこ 2025/06/25(水) 21:48:47.34 ID:gsy3Q0aL0
暗号窃盗型マルウェア

41: 名無しどんぶらこ 2025/06/25(水) 21:51:17.28 ID:KWlnJj3O0
カスペを使うのが正解じゃん

42: 名無しどんぶらこ 2025/06/25(水) 22:18:50.72 ID:qacVoBG70
スクリーンショットを感知しました。
たまにみるな

45: 名無しどんぶらこ 2025/06/25(水) 22:31:50.55 ID:gOJlq73z0
> カスペルスキーはGoogleとAppleに悪意のあるアプリについて通知し、両社はアプリを削除した。
カスペの正しさが証明されている

52: 名無しどんぶらこ 2025/06/26(木) 00:43:17.23 ID:4yezyIjO0
やるやん
カスペルスキー

引用元: https://asahi.5ch.net/test/read.cgi/newsplus/1750851059/