MÜNCHEN (IT BOLTWISE) – Eine neue Malware-Kampagne namens SparkCat hat es auf die Sicherheitsmechanismen von Kryptowährungs-Wallets abgesehen. Diese Bedrohung nutzt optische Zeichenerkennung (OCR), um sensible Informationen aus Bildern zu extrahieren.
Die jüngste Entdeckung der SparkCat-Malware zeigt, wie raffiniert Cyberkriminelle vorgehen, um an die wertvollen Informationen von Kryptowährungs-Wallets zu gelangen. Diese Malware nutzt eine Kombination aus gefälschten Apps, die sowohl im Apple App Store als auch im Google Play Store verfügbar sind, um die Wiederherstellungsphrasen von Wallets zu stehlen. Die Angriffe basieren auf einem optischen Zeichenerkennungsmodell, das gezielt Bilder aus den Fotobibliotheken der Opfer auswählt und diese an einen Command-and-Control-Server überträgt.
Die Malware tarnt sich als legitime Software, indem sie ein eingebettetes Software Development Kit (SDK) verwendet, das sich als Analysemodul ausgibt. Derzeit ist unklar, ob die Infektion durch einen Supply-Chain-Angriff verursacht wurde oder ob sie absichtlich von den Entwicklern eingeführt wurde. Besonders bemerkenswert ist, dass dies eine der ersten Instanzen ist, in der ein solcher Stealer im Apple App Store entdeckt wurde.
Die infizierten Apps im Google Play Store wurden bereits über 242.000 Mal heruntergeladen. Die Kampagne ist seit März 2024 aktiv und verbreitet die Apps sowohl über offizielle als auch inoffizielle App-Stores. Die Anwendungen geben vor, künstliche Intelligenz, Essenslieferungen und Web3-Dienste anzubieten, wobei einige von ihnen tatsächlich legitime Funktionen bieten.
Ein bemerkenswerter Aspekt der Malware ist die Verwendung eines auf Rust basierenden Kommunikationsmechanismus für den Command-and-Control-Server, was in mobilen Apps selten zu beobachten ist. Eine Analyse der verwendeten Schlüsselwörter und der Regionen, in denen diese Apps verfügbar sind, deutet darauf hin, dass die Kampagne hauptsächlich Nutzer in Europa und Asien ins Visier nimmt. Es wird vermutet, dass der Bedrohungsakteur fließend Chinesisch spricht.
Diese Vorfälle verdeutlichen die Wichtigkeit, Apps vor dem Herunterladen gründlich zu überprüfen, einschließlich der Überprüfung von Bewertungen und der Authentizität der Entwickler, selbst wenn sie in offiziellen App-Stores hochgeladen werden. Die Entwicklung fällt auch mit dem Aufkommen neuer Malware-Familien zusammen, die Apple macOS-Systeme ins Visier nehmen, was auf einen Anstieg von Informationsdiebstählen hinweist.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- Service Directory für AI Adult Services erkunden!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote
Junior Projektmanager Frontend & KI-Lösungen (m/w/d)
Dual Studierende/r Künstliche Intelligenz (w/m/d) (B. Sc. / M. Sc.)
Software Developer AI (w/m/d) Backend-Entwicklung
KI Consultant (m/w/d)
- Die Zukunft von Mensch und MaschineIm neuen Buch des renommierten Zukunftsforschers und Technologie-Visionärs Ray Kurzweil wird eine faszinierende Vision der kommenden Jahre und Jahrzehnte entworfen – eine Welt, die von KI durchdrungen sein wird
- Künstliche Intelligenz: Expertenwissen gegen Hysterie Der renommierte Gehirnforscher, Psychiater und Bestseller-Autor Manfred Spitzer ist ein ausgewiesener Experte für neuronale Netze, auf denen KI aufbaut
- Obwohl Künstliche Intelligenz (KI) derzeit in aller Munde ist, setzen bislang nur wenige Unternehmen die Technologie wirklich erfolgreich ein
- Wie funktioniert Künstliche Intelligenz (KI) und gibt es Parallelen zum menschlichen Gehirn? Was sind die Gemeinsamkeiten von natürlicher und künstlicher Intelligenz, und was die Unterschiede? Ist das Gehirn nichts anderes als ein biologischer Computer? Was sind Neuronale Netze und wie kann der Begriff Deep Learning einfach erklärt werden?Seit der kognitiven Revolution Mitte des letzten Jahrhunderts sind KI und Hirnforschung eng miteinander verflochten
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "SparkCat-Malware: Neue Bedrohung für Krypto-Wallets durch OCR-Technologie" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "SparkCat-Malware: Neue Bedrohung für Krypto-Wallets durch OCR-Technologie" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die deutsche Google-Suchmaschine für eine weitere Themenrecherche: »SparkCat-Malware: Neue Bedrohung für Krypto-Wallets durch OCR-Technologie« bei Google Deutschland suchen und bei Google News recherchieren!