Berita  

Cara Mencegah Bobol Aset Kripto oleh Mata-Mata

Peneliti Kaspersky telah mengungkap penemuan mata-mata trojan baru yang diberi nama SparkKitty. Trojna ini dirancang untuk menyerang pengguna iOS dan Android dengan tujuan mencuri aset kripto. Menurut Kaspersky, SparkKitty memiliki kaitan dengan trojan sebelumnya bernama SparkCat. Trojan ini dapat melakukan pemindaian terhadap galeri gambar dan mencuri screenshot yang berisi informasi password untuk mengakses dompet kripto. SparkKitty ditemukan dalam aplikasi terkait kripto di App Store, sementara trojan akan didistribusikan melalui situs phishing yang meniru App Store serta melalui aplikasi Tiktok dan aplikasi judi. Di platform Android, SparkKitty akan menyamar sebagai layanan kripto dan menargetkan situs web pihak ketiga dan Google Play. Selain itu, ditemukan juga file APK yang terinfeksi malware yang diiklankan melalui media sosial termasuk Youtube.

Pakar malware Kaspersky, Dmitry Kalinin, menjelaskan bahwa SparkKitty akan mencuri foto dari galeri smartphone pengguna setelah aplikasi terinfeksi diinstal. Foto ini kemudian dikirimkan kepada penyerang untuk mencuri informasi sensitif seperti frasa pemulihan dompet kripto. Kaspersky juga memberikan tips untuk menghindari trojan SparkKitty, antara lain menghapus aplikasi yang terinfeksi, tidak menyimpan informasi sensitif di galeri, menggunakan software keamanan, dan mempertimbangkan izin yang diminta aplikasi terkait kripto. Dengan adanya trojan SparkKitty ini, pengguna perlu meningkatkan kewaspadaan dan mengikuti langkah-langkah pencegahan yang direkomendasikan agar aset kripto mereka tetap aman dari serangan malware yang merugikan.

Source link