26 trojańskich aplikacji portfeli kryptowalut przeniknęło do App Store Apple, ostrzega Kaspersky

Counterfeit iOS wallet apps mimicking MetaMask, Ledger and Coinbase were linked to the SparkKitty malware crew. (Image: Shutterstock)
Counterfeit iOS wallet apps mimicking MetaMask, Ledger and Coinbase were linked to the SparkKitty malware crew. (Image: Shutterstock)

Firma cybersecurity Kaspersky wykryła 26 fałszywych aplikacji iOS podszywających się pod popularne crypto wallets i stworzonych do wyprowadzania środków użytkowników.

Ujawnione fałszywe aplikacje portfeli

Jak wynika z ustaleń zespołu Threat Research Kaspersky’ego published, aplikacje klonowały branding MetaMask, Ledger, Trust Wallet, Coinbase, TokenPocket, imToken i Bitpie.

Po uruchomieniu aplikacje przekierowywały użytkowników na strony phishingowe, które imitowały App Store i wymuszały instalację drugiego, trojanizowanego portfela. Zewnętrzne „skorupy” miały proste funkcje, takie jak kalkulatory, gry czy menedżery zadań, aby przejść przez proces weryfikacji Apple.

Kaspersky tied kampanię, nazwaną FakeWallet, z operatorami SparkKitty z umiarkowanym poziomem pewności i prześledził aktywność aż do jesieni 2025 r. Apple usunęło już te aplikacje po ujawnieniu sprawy przez Kaspersky’ego.

Also Read: $292M KelpDAO Hack Highlights Ethereum Weakness, Hoskinson Says

Rosnące zagrożenie ze strony SparkKitty

Sergey Puzan, ekspert ds. złośliwego oprogramowania mobilnego w Kaspersky, ostrzegł, że mogą pojawić się kolejne trojanizowane aplikacje krypto wykorzystujące tę samą taktykę, i zaapelował do właścicieli iPhone’ów, by nie traktowali urządzeń jako z natury bezpiecznych.

Badacze bezpieczeństwa z SecurityWeek noted, że większość wykryć dotyczyła użytkowników z Chin, jednak samo złośliwe oprogramowanie nie ma żadnych ograniczeń regionalnych.

Ekosystem aplikacji Apple stoi w obliczu rosnącej krytyki z powodu oszustw kryptowalutowych. W zeszłym tygodniu osobna fake Ledger app w sklepie miała według doniesień wyprowadzić 9,5 mln dolarów od 50 użytkowników macOS, co podkreśla powtarzający się schemat podszywania się pod portfele, który w ostatnich miesiącach przedostaje się przez oficjalne kanały weryfikacji.

Read Next: CHIP Volume Now Outpaces Market Cap As Traders Pile In

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev jest szefem działu treści w Yellow.com i od 10 lat zajmuje się reportażem na temat kryptowalut. Specjalizuje się w pogłębionych materiałach typu Research i Learn, koncentrując się na analizie, kontekście branżowym oraz większych siłach kształtujących świat krypto – od ery AI i technologii bezpieczeństwa po innowacje w fintechu. Wierzy, że wszystko, co cyfrowe, wkrótce całkowicie zdominuje to, co analogowe, i ciężko pracuje, aby tak się stało.

Zastrzeżenie i ostrzeżenie o ryzyku: Informacje zawarte w tym artykule służą wyłącznie celom edukacyjnym i informacyjnym i opierają się na opinii autora. Nie stanowią one porad finansowych, inwestycyjnych, prawnych czy podatkowych. Aktywa kryptowalutowe są bardzo zmienne i podlegają wysokiemu ryzyku, w tym ryzyku utraty całości lub znacznej części Twojej inwestycji. Handel lub posiadanie aktywów krypto może nie być odpowiednie dla wszystkich inwestorów. Poglądy wyrażone w tym artykule są wyłącznie poglądami autora/autorów i nie reprezentują oficjalnej polityki lub stanowiska Yellow, jej założycieli lub dyrektorów. Zawsze przeprowadź własne dokładne badania (D.Y.O.R.) i skonsultuj się z licencjonowanym specjalistą finansowym przed podjęciem jakiejkolwiek decyzji inwestycyjnej.
26 trojańskich aplikacji portfeli kryptowalut przeniknęło do App Store Apple, ostrzega Kaspersky | Yellow