衝撃的なマルウェア警告: 次はあなたの暗号通貨ウォレットが狙われるかも! 😱💸

というわけで、カスペルスキー研究所が衝撃のニュースを放った。どうやら、Google Play ストアと Apple App Store の影に潜む小さなソフトウェア開発キットが、最高の猫のミームを探すのを手伝うためだけに存在しているわけではないようだ。いや、違う!彼らはあなたの写真をスキャンして、暗号通貨ウォレットの復元フレーズを探すという使命を帯びている。だって、あなたがスクロールしている間にあなたの資金を枯渇させたくない人がいるだろうか?🙄

カスペルスキーのダイナミックなコンビ、セルゲイ・プザンとドミトリー・カリニンによると、SparkCat(拒絶されたスーパーヒーローのように聞こえますか?)と呼ばれるこのマルウェアは、あなたのデバイスに馴染んで探偵役を始めます。それは、あなたの家の窓から覗かずにはいられない詮索好きな隣人のようなものです。しかし、噂話をする代わりに、あなたの暗号の秘密を盗みます。🕵️‍♂️

「侵入者は暗号通貨ウォレットのリカバリフレーズを盗み、それが被害者のウォレットを完全に制御してさらに資金を盗むのに十分である」と彼らは言った。 まあ、みんな、教えてくれてありがとう!🙃

さらに厄介なことに、このマルウェアはあなたの大切な暗号フレーズだけにとどまりません。まるでブラックフライデーのようにあなたのギャラリーを漁ります。メッセージ、パスワード、スクリーンショットに写っているものなら何でも狙われます。ですから、恥ずかしい自撮り写真や疑わしいテキストがある場合は、すぐに削除したほうが良いでしょう。📸

カスペルスキーのアナリストは基本的に、「携帯電話のギャラリーに機密情報を保存しないほうがいいのでは?」と言っているようなものです。衝撃的なアドバイスですね!代わりにパスワードマネージャーを使うことを推奨しています。管理するアプリが増えるのは誰でも嬉しいですよね?🙃

さて、このマルウェアがどのように動作するかについて話しましょう。Android では、分析モジュールに偽装された Spark と呼ばれる Java コンポーネント (元カレの Tinder プロフィールと混同しないでください) を使用します。羊の皮をかぶった狼のようなものです。ただし、羊はあなたのデータです。🐑

そして、これは注目すべき点です。少なくとも 2024 年 3 月からアクティブになっており、ダウンロード数はなんと 242,000 件です。ですから、安全だと思っていたなら、もう一度考え直してください。主にヨーロッパとアジアのユーザーをターゲットにしていますが、どうやら彼らは選ばれた人々だからです。🎯

でも、待ってください。まだ続きがあります!プザン氏とカリニン氏は、これらのアプリがサプライチェーン攻撃によって感染したのか、それとも開発者が関与していたのか頭を悩ませています。ミステリー小説のようですが、ロマンスが少なく、マルウェアが多いです。📚

これらのアプリの中には、食品配達サービスのように本物に見えるものもありますが、明らかにユーザーを誘い込むために設計されたものもあります。ご存知のように、AI 機能を備えた古典的な「メッセージング アプリ」は、「私は絶対に詐欺ではありません!」と叫んでいます。🙈

このマルウェアの起源は?ちょっと謎めいた話です。カスペル​​スキーは、ESET の研究者による以前のキャンペーンと関連しているのではないかと疑っていますが、コード内に中国語のコメントがいくつか見つかりました。ですから、中国語が堪能な方はおめでとうございます!開発者の手がかりがつかめるかもしれません。🕵️‍♀️

そして、テクノロジー業界の常として、Google と Apple はコメントの要請に応じず、なかなか答えてくれない態度を取っている。典型的なやり方だ! 🙄

2025-02-05 04:58