🔥 Внимание: хакеры крадут сид-фразы из галереи. Да, вы не ослышались — через OCR
Если вы хоть раз делали скриншот сид-фразы и оставили его в телефоне — вам нужно срочно читать это.
Новый вирус — SparkKitty — уже активен, и он работает совершенно иначе, чем классические трояны. Он не ждёт, когда вы скопируете seed-фразу. Он не шпионит за буфером обмена и не ловит нажатия.
Он сканирует вашу галерею.
📸 Как это вообще возможно?
Вредоносное ПО после установки запрашивает доступ к фотографиям — как любой "нормальный" мессенджер или фото-редактор. Пользователь разрешает. А дальше — начинается ад:
Обычные защиты — бессильны.
🦠 Откуда берётся SparkKitty?
Впервые похожий вирус — SparkCat — обнаружили Kaspersky в начале 2024 года.
Теперь он эволюционировал.
Создатели стали массово заражать легальные приложения в App Store и Google Play.
🍏 Для iOS:
🤖 Для Android:
Если у вас:
🛡 Что делать? Практические шаги
Ваши 12 слов — это не просто текст. Это ваша финансовая свобода.
Не отдавайте её за 1 клик.
P.S. Если вы до сих пор храните seed в заметках или в облаке — вы не в крипто. Вы в очереди на взлом.
Если вы хоть раз делали скриншот сид-фразы и оставили его в телефоне — вам нужно срочно читать это.
Новый вирус — SparkKitty — уже активен, и он работает совершенно иначе, чем классические трояны. Он не ждёт, когда вы скопируете seed-фразу. Он не шпионит за буфером обмена и не ловит нажатия.
Он сканирует вашу галерею.
📸 Как это вообще возможно?
Вредоносное ПО после установки запрашивает доступ к фотографиям — как любой "нормальный" мессенджер или фото-редактор. Пользователь разрешает. А дальше — начинается ад:
- Программа сканирует все изображения с помощью OCR (оптического распознавания текста).
- Ищет 12, 18 или 24 слова, похожие на seed-фразу.
- Находит — отправляет на сервер хакеров.
- Через минуту ваш кошелёк пуст.
Обычные защиты — бессильны.
🦠 Откуда берётся SparkKitty?
Впервые похожий вирус — SparkCat — обнаружили Kaspersky в начале 2024 года.
Теперь он эволюционировал.
Создатели стали массово заражать легальные приложения в App Store и Google Play.
🍏 Для iOS:
- Вирус встроен в приложение 币coin («Coin» на китайском) — выдавало себя за криптокошелёк.
- Оно прошло модерацию Apple — как?!
- Вредоносный код был спрятан в обфусцированных фреймворках:
- AFNetworking
- libswiftDarwin.dylib
- Приложение выглядело легитимно, но внутри — скрытый OCR-движок.
🤖 Для Android:
- Вирус распространялся через приложение SOEX — под видом мессенджера + криптоплатформы.
- Скачано более 10 000 раз из Google Play.
- Получало доступ к медиа-хранилищу, отслеживало новые файлы и автоматически отправляло подозрительные изображения хакерам.
Если у вас:
- есть скриншоты seed-фраз в галерее;
- вы устанавливали приложения из App Store/Play, связанные с крипто;
- вы разрешали им доступ к фото —
🛡 Что делать? Практические шаги
- Немедленно удалите все скриншоты с seed-фразами из телефона.
- Никогда больше не снимайте экран с секретными данными.
- Проверьте, какие приложения имеют доступ к фото — отозвите у подозрительных.
- Используйте аппаратные кошельки (Ledger, Trezor) — они не хранят seed на устройстве.
- Храните сид-фразу только на бумаге — в сейфе, без фото, без облачных копий.
- Обновите кошельки, если есть подозрения — переведите средства на новый.
- У кого есть seed-фразы в галерее?
- Кто уже проверял свои приложения на доступ к фото?
- Доверяете ли вы теперь App Store и Google Play?
- И главное: как вы храните свои сиды — на бумаге, в сейфе, в мемори-карте?
Ваши 12 слов — это не просто текст. Это ваша финансовая свобода.
Не отдавайте её за 1 клик.
P.S. Если вы до сих пор храните seed в заметках или в облаке — вы не в крипто. Вы в очереди на взлом.