SparkCat:潜伏于应用商店的加密货币窃取木马

2025-02-05
SparkCat:潜伏于应用商店的加密货币窃取木马

ESET研究人员发现了一个名为“SparkCat”的跨平台恶意软件,它潜伏在Google Play和App Store中,已感染超过24万次下载。该恶意软件通过嵌入恶意SDK,利用OCR技术识别用户相册中的加密钱包恢复短语图片,并将其发送到C2服务器。攻击者使用Rust编写了定制的C2通信协议,增加了分析难度。该恶意软件的目标是窃取用户的加密货币,并通过多种方式规避安全措施。