Кражи крипты

Cassiopea

Moderator
Член команды
🔥 Внимание: хакеры крадут сид-фразы из галереи. Да, вы не ослышались — через OCR
Если вы хоть раз делали скриншот сид-фразы и оставили его в телефоне — вам нужно срочно читать это.
Новый вирус — SparkKitty — уже активен, и он работает совершенно иначе, чем классические трояны. Он не ждёт, когда вы скопируете seed-фразу. Он не шпионит за буфером обмена и не ловит нажатия.
Он сканирует вашу галерею.
📸 Как это вообще возможно?
Вредоносное ПО после установки запрашивает доступ к фотографиям — как любой "нормальный" мессенджер или фото-редактор. Пользователь разрешает. А дальше — начинается ад:
  • Программа сканирует все изображения с помощью OCR (оптического распознавания текста).
  • Ищет 12, 18 или 24 слова, похожие на seed-фразу.
  • Находит — отправляет на сервер хакеров.
  • Через минуту ваш кошелёк пуст.
И всё это — без единого касания к клавиатуре или буферу.
Обычные защиты — бессильны.
🦠 Откуда берётся SparkKitty?
Впервые похожий вирус — SparkCat — обнаружили Kaspersky в начале 2024 года.
Теперь он эволюционировал.
Создатели стали массово заражать легальные приложения в App Store и Google Play.
🍏 Для iOS:
  • Вирус встроен в приложение 币coin («Coin» на китайском) — выдавало себя за криптокошелёк.
  • Оно прошло модерацию Apple — как?!
  • Вредоносный код был спрятан в обфусцированных фреймворках:
    • AFNetworking
    • libswiftDarwin.dylib
  • Приложение выглядело легитимно, но внутри — скрытый OCR-движок.
Неясно, взломали ли аккаунт разработчика или он в доле.
🤖 Для Android:
  • Вирус распространялся через приложение SOEX — под видом мессенджера + криптоплатформы.
  • Скачано более 10 000 раз из Google Play.
  • Получало доступ к медиа-хранилищу, отслеживало новые файлы и автоматически отправляло подозрительные изображения хакерам.
💀 Что это значит для вас?
Если у вас:
  • есть скриншоты seed-фраз в галерее;
  • вы устанавливали приложения из App Store/Play, связанные с крипто;
  • вы разрешали им доступ к фото —
Ваш кошелёк мог быть уже скомпрометирован.
🛡 Что делать? Практические шаги

  1. Немедленно удалите все скриншоты с seed-фразами из телефона.
  2. Никогда больше не снимайте экран с секретными данными.
  3. Проверьте, какие приложения имеют доступ к фото — отозвите у подозрительных.
  4. Используйте аппаратные кошельки (Ledger, Trezor) — они не хранят seed на устройстве.
  5. Храните сид-фразу только на бумаге — в сейфе, без фото, без облачных копий.
  6. Обновите кошельки, если есть подозрения — переведите средства на новый.
💬 Вопрос к форуму:
  • У кого есть seed-фразы в галерее?
  • Кто уже проверял свои приложения на доступ к фото?
  • Доверяете ли вы теперь App Store и Google Play?
  • И главное: как вы храните свои сиды — на бумаге, в сейфе, в мемори-карте?
Пора перестать быть лёгкой добычей.
Ваши 12 слов — это не просто текст. Это ваша финансовая свобода.
Не отдавайте её за 1 клик.
P.S. Если вы до сих пор храните seed в заметках или в облаке — вы не в крипто. Вы в очереди на взлом.
 
Вверх