มัลแวร์ SparkKitty สามารถบุกฝ่าระบบป้องกันของ App Store และ Play Store มุ่งดักขโมย Seed Phrase
ถึงแม้แอปสโตร์อย่างเป็นทางการอย่าง App Store สำหรับผู้ใช้งานระบบปฏิบัติการ macOS และ Google Play Store สำหรับผู้ใช้งาน Android นั้นจะมีการโอ้อวดถึงความเข้มงวดในการกลั่นกรองแอปพลิเคชัน แต่ก็มักจะมีเหตุการณ์ที่มัลแวร์แฝงตัวมากับแอปปลอมบนสโตร์อยู่เสมอ เช่นในข่าวนี้
จากรายงานโดยเว็บไซต์ Startup Fortune การตรวจพบการกลับมาของมัลแวร์ประเภทขโมยข้อมูลบนเครื่องของเหยื่อ หรือ Infostealer ชื่อ SparkKitty ได้กลับมาปรากฏบนแอปสโตร์อย่างเป็นทางการทั้ง App Store และ Google Play Store อีกครั้งในคราบของแอปพลิเคชัน (ปลอม) ซึ่งมัลแวร์ตัวนี้ก็เรียกว่าไม่ได้เป็นมัลแวร์ที่ใหม่อะไรเลย เนื่องจาก Kaspersky เคยตรวจพบแล้วครั้งหนึ่งในช่วงปี ค.ศ. 2025 (พ.ศ. 2568) ซึ่งในช่วงเวลานั้นหลังจากที่ทาง Kaspersky ได้ทำการแจ้งบริษัทผู้ให้บริการแอปสโตร์ทั้ง 2 ไป เหล่าแอปพลิเคชันเจ้าปัญหาเหล่านั้นก็ได้ถูกลบออกไปอย่างรวดเร็ว ซึ่งในช่วงเวลานั้นมีผู้ตกเป็นเหยื่อของแอปพลิเคชันแฝงมัลแวร์มากถึง 242,000 รายจากการดาวน์โหลดแอปพลิเคชันบน Google Play Store ที่เดียว
ความร้ายกาจของมัลแวร์ SparkKitty นั้นอยู่ในจุดที่ตัวมัลแวร์นั้นมีความสามารถในการแปลงภาพให้กลายเป็นตัวอักษรผ่านเทคโนโลยี OCR (Optical Character Recognition) ซึ่งความสามารถนี้มีไว้เพื่อแกะรหัสสำหรับกู้กระเป๋าเงินคริปโตเคอร์เรนซี (Seed Phrase) และรหัสผ่านต่าง ๆ ที่ถูกบันทึกอยู่ภายในรูปแบบของรูปภาพ ซึ่งในขั้นตอนการขโมยนั้น หลังจากที่มัลแวร์ที่ถูกติดตั้งลงเครื่องแล้ว ตัวมัลแวร์ก็จะขอสิทธิ์ในการเข้าถึงคลังรูปภาพ (Photo Storage) ซึ่งมักจะเป็นสิทธิ์ทั่วไปที่แอปต่าง ๆ ส่วนมากขอสิทธิ์ในการเข้าถึง ทำให้เหยื่อไม่รู้สึกผิดสังเกต นำไปสู่การขโมยรหัสและสูญเสียเงินคริปโตในท้ายที่สุด ซึ่งข้อมูลทั้งหมดนี้จะถูกส่งออกไปยังเซิร์ฟเวอร์ควบคุม (C2 หรือ Command and Control) ที่แฮกเกอร์ควบคุมเป็นเจ้าของอยู่ เพื่อนำเอาข้อมูลไปใช้งานต่อไป
ทางแหล่งข่าวไม่ได้ระบุว่าแอปพลิเคชันปลอมชุดล่าสุดได้ถูกลบออกจากสโตร์ไปหรือยัง แต่ก็ยังย้ำเตือนว่า การดาวน์โหลดแอปพลิเคชันจากแอปสโตร์อย่างเป็นทางการนั้น แม้ปัจจุบันจะมีความเสี่ยง แต่ก็ยังปลอดภัยว่าการดาวน์โหลดจากแหล่งภายนอก เช่น จากเว็บไซต์ต่าง ๆ และจากแอปสโตร์แบบ 3rd Party มาก