アタックの解剖学:SparkCatからSparkKittyへの「見えない」進化
2025年6月23日、Kasperskyの脅威調査チームは初めてSparkKittyを公開し、「非常にステルス性の高い画像窃取マルウェア」と呼びました。 このウイルスは、2024 年初頭に発見された SparkCat マルウェアと同じ起源を共有し、コード構造と攻撃手口は似ていますが、より高度な手法を備えています。 Kasperskyのアナリストによると、SparkKittyの最も初期の活動は2024年2月にさかのぼり、当初は東南アジアと中国を対象とし、暗号通貨、ギャンブル、メッセージングアプリを装ってユーザーのデバイスに侵入しました。
SparkKittyの核心的な目標は、アルバム内のすべての画像を盗むことであり、特に暗号通貨ウォレットのシードフレーズのスクリーンショットをターゲットにしています。シードフレーズは、暗号ウォレットを復元するための唯一の手段です。