カスペルスキー、公式アプリストアに潜む新トロイの木馬「SparkKitty」を発見

サムネイル
1 : 2025/06/25(水) 20:30:59.55 ID:FPxYqS+q9

カスペルスキーの研究者Sergey PuzanとDmitry Kalininが2025年6月23日、iOSとAndroidを標的とする新たなトロイの木馬スパイ「SparkKitty」を発見したと発表した。

このマルウェアは感染したスマートフォンから画像とデバイス情報を攻撃者のC2サーバーに送信する機能を持つ。SparkKittyは暗号通貨関連アプリやギャンブルアプリ、改変されたTikTokアプリに埋め込まれ、App StoreとGoogle Play、詐欺サイトを通じて配布された。

App Storeでは「币coin」という暗号通貨情報追跡アプリに潜んでいた。Google Playでは暗号通貨交換機能を持つメッセージングアプリSOEXに感染し、1万回以上インストールされた。

攻撃者の主な目標は東南アジアと中国の住民から暗号通貨ウォレットのシードフレーズを含む画像を盗むことと推定される。このキャンペーンは少なくとも2024年2月から活動している。

カスペルスキーはGoogleとAppleに悪意のあるアプリについて通知し、両社はアプリを削除した。技術的詳細から、2025年1月に発見されたSparkCatトロイの木馬との関連が示唆される。

From: SparkKitty, SparkCat’s little brother: A new Trojan spy found in the App Store and Google Play
https://securelist.com/sparkkitty-ios-android-malware/116793/

【編集部解説】

今回発見されたSparkKittyは、モバイルセキュリティの現状を象徴する深刻な事案です。特に注目すべきは、公式アプリストアという「信頼できる場所」が完全に安全ではないことを改めて証明した点でしょう。

App StoreやGoogle Playは厳格な審査プロセスを設けているとされていますが、SparkKittyの事例では巧妙な手法でこれらの防御を突破しています。iOSでは正規のフレームワークであるAFNetworking.frameworkやAlamofire.frameworkを装い、Androidでは悪意のあるXposedモジュールとして動作するなど、検出回避技術の高度化が顕著に現れています。

暗号通貨関連の脅威として見ると、従来のフィッシングサイトやマルウェアとは異なる新たな攻撃ベクトルを示しています。一部のバリアントではGoogle ML Kitという正規のOCR(光学文字認識)技術を悪用してシードフレーズのスクリーンショットを自動的に識別・窃取する手法を採用しており、ユーザーの利便性を逆手に取った巧妙な攻撃といえるでしょう。

技術的な観点では、AES-256暗号化を使用したC2サーバーとの通信や、複数のクラウドストレージサービスを設定ファイルの配布に利用するなど、インフラストラクチャの分散化が進んでいます。また、デバッグ機能として特定の条件下でのみ限定的な画像アップロードを行う仕組みも確認されており、攻撃者の慎重な運用姿勢が伺えます。(以下ソース)

2025年6月24日13:30
https://innovatopia.jp/cyber-security/cyber-security-news/58552/

2 : 2025/06/25(水) 20:32:46.86 ID:e8z+DiB00
おまいう
3 : 2025/06/25(水) 20:34:21.21 ID:8X7ZxTLZ0
ラインとかXに仕込んだら騒いでいいぞ
4 : 2025/06/25(水) 20:34:35.56 ID:6CuSBXEp0
アップル信者そっとじ
21 : 2025/06/25(水) 20:54:29.82 ID:cFXD1obj0
>>4
アップルは公式が盗聴やってたしな。

★アップルがSiri利用者の会話を無断録音…集団訴訟で和解金150億円の支払い合意(2025/01/03 読売新聞)

5 : 2025/06/25(水) 20:34:38.48 ID:j4Gk+sXM0
ロシアがこんな状態ではカスペルスキーさんまで疑われちゃうよね?
10 : 2025/06/25(水) 20:40:03.07 ID:erTU/xU60
>>5
カスペルはセキュリティベンダーの良心だぞ
西側の仕込みを暴いてくれてる
19 : 2025/06/25(水) 20:52:04.31 ID:cFXD1obj0
>>5
グーグル創業者のセルゲイ・ブリンもモスクワ育ちのロシア人だが、何気にロシアはソフトウエア開発が強い。

Androidアプリの開発言語であるkotlinはロシアで考案され、名称もロシア海軍の拠点があるコトリン島に由来。

6 : 2025/06/25(水) 20:34:42.44 ID:iy/N0sH60
バッテリーの残量が0になってないのに電源が落ちるようになった
落ち方も電源OFFの演出?みたいのは無くて、いきなり真っ暗になる
23 : 2025/06/25(水) 21:02:28.71 ID:ASlem8qq0
>>6
バッテリーの寿命では?
25 : 2025/06/25(水) 21:05:57.47 ID:iy/N0sH60
>>23
30%とかで落ちる
27 : 2025/06/25(水) 21:07:03.34 ID:ASlem8qq0
>>25
寿命ですね
7 : 2025/06/25(水) 20:35:05.75 ID:Cit5LVX80
木馬を発見
8 : 2025/06/25(水) 20:35:17.17 ID:o4EP+6hp0
常識
カスペルスキー、アバスト、トレンドマイクロ
30 : 2025/06/25(水) 21:13:15.03 ID:m/wJhh+n0
>>8
Avira, norton, ウイルスバスター
あの頃は色々あったよな
今殆どなくなったのは何でだろうな
9 : 2025/06/25(水) 20:37:59.49 ID:PrrRmr6l0
カスペルスキーには昔Windowsに入れてる頃酷い目にあわされたわ
11 : 2025/06/25(水) 20:40:37.16 ID:8l9XvhxB0
>>9
それはWindowsが悪いだけだぞ
公式にスパイウェアやセキュリティホールを作ってるのがよくない
12 : 2025/06/25(水) 20:41:39.22 ID:4lthpxOl0
まあかと言ってカスペルスキー買うかって言うと買わないな
13 : 2025/06/25(水) 20:43:24.83 ID:saNytUNp0
ノートン先生はどこで何をしているんだ?
16 : 2025/06/25(水) 20:49:06.63 ID:erTU/xU60
>>13
ノートン先生は引退して骨董屋をやってるって聞いたな
15 : 2025/06/25(水) 20:47:56.18 ID:52PCfTn70
ウイルスバスターとかESET使ってたけどかなり前にやめた
OS標準のでいいやって
17 : 2025/06/25(水) 20:50:00.80 ID:q3u2L43r0
>App Storeでは「币coin」という暗号通貨情報追跡アプリ

iPhone信者「iPhoneは絶対安全」

18 : 2025/06/25(水) 20:51:45.15 ID:ytKLo7220
暗号資産とか金融関連のアプリに仕込めばいい情報盗めそうだもんな作ったの北朝鮮かな今中国と仲悪くなってるし
22 : 2025/06/25(水) 21:00:39.72 ID:5PkxkWKU0
エ口サイト見てたらマイクロソフトに電話してくださいって詐欺サイトに出くわします
24 : 2025/06/25(水) 21:03:32.30 ID:z+ep7UxW0
カスペルスキーってマッチポンプていうか自作自演だと思ってんだけど
26 : 2025/06/25(水) 21:06:44.12 ID:ASlem8qq0
>>24
Google Play Storeから締め出されているのに?
28 : 2025/06/25(水) 21:07:25.74 ID:QXkMxTOU0
C&Cサーバて略すとC2サーバなんや
ipa試験なら不正解になりそう
29 : 2025/06/25(水) 21:07:25.96 ID:W76cOrh00
カスペルスキーってのが微妙だが中国の悪さを暴くぶんには信頼できそうだな
ロシアは中国大嫌いだしな
31 : 2025/06/25(水) 21:14:00.90 ID:DK5ChnbG0
>>1
超絶マヌケなジャップはサイバーセキュリティーなんて気にしないからな
32 : 2025/06/25(水) 21:15:39.52 ID:PBcXm6oX0
ロシアの犯罪組織w
33 : 2025/06/25(水) 21:20:01.16 ID:CjOIfmSy0
最近歩くだけでビットコインか貯まるとかいうアプリとかあるけどこれに感染させるのが目的だったのか
まぁそりゃそうだわな
34 : 2025/06/25(水) 21:28:28.15 ID:3ySUcpFd0
露助は信用できない
35 : 2025/06/25(水) 21:31:15.36 ID:oeroxL2F0
tiktokやってるバカおる?

コメント

タイトルとURLをコピーしました