App Store’da İlk Kez Kripto Para Çalan Uygulamalar Tespit Edildi

Apple’ın App Store platformunda ilk kez kripto para cüzdanlarını hedef alan zararlı uygulamalar tespit edildi. Kaspersky’nin raporuna göre, hem Android hem de iOS uygulamalarında, kullanıcının kripto cüzdan kurtarma ifadelerini çalmak için tasarlanmış kötü amaçlı bir yazılım geliştirme kiti (SDK) bulundu.

SparkCat Saldırısı: Kripto Para Cüzdanlarını Hedefleyen Tehdit

Bu kötü amaçlı kampanya, bulaşmış uygulamalarda tespit edilen “Spark” adlı bir bileşenden dolayı “SparkCat” olarak adlandırılıyor. Saldırıyı gerçekleştirenlerin, uygulama geliştiricilerini bu kötü amaçlı kodları entegre etmeye bilerek teşvik edip etmediği henüz bilinmiyor.

Google Play’de indirilen kötü amaçlı uygulamaların sayısı 242.000’i aştı. Kaspersky, ilk kez App Store’da bir “stealer” yazılımı tespit ettiklerini açıkladı.

Kripto Para Hırsızlığı Nasıl Gerçekleşiyor?

Komuta ve kontrol sunucularına bağlanmak için kullanılan URL’ler

Kaspersky’ye göre, 18 Android ve 10 iOS uygulaması bu zararlı yazılımı barındırıyor. Bunlardan bazıları hâlâ mağazalarda bulunuyor.

Google Play’de 50.000 indirmeye ulaşan uygulama

Özellikle 50.000’den fazla indirilen “ChatAi” isimli Android uygulaması zararlı olarak raporlandı ve şu an Google Play’den kaldırıldı. Tam liste, Kaspersky’nin yayımladığı raporda bulunuyor. Kullanıcılar kendilerini koruma altına almak için şu yöntemleri uygulayabilir;

Google ve Apple, konuyla ilgili henüz bir açıklama yapmazken, gelecekte App Store ve Google Play’deki güvenlik önlemlerinin artırılması bekleniyor.

Exit mobile version