رصدت شركة كاسبرسكي نسخة جديدة من برمجية حصان طروادة SparkCat في متجري التطبيقات App Store وGoogle Play، وذلك بعد عام من اكتشاف هذه البرمجية الخبيثة المصممة لسرقة العملات المشفرة وإزالتها من كلتا المنصتين. تتخفى هذه البرمجية داخل تطبيقات تبدو شرعية، وتتفحّصُ معارض الصور عند المستخدمين بحثاً عن عبارات استرداد محافظ العملات الرقمية المشفرة.
تنتشر النسخة الجديدة من برمجية SparkCat الخبيثة عبر تطبيقات شرعية مصابة بها مثل تطبيقات مراسلة مخصصة للمؤسسات وتطبيق لتوصيل الطعام. وعثر خبراء كاسبرسكي على تطبيقين مصابين بهذه البرمجية في متجر App Store وتطبيق واحد مصاب في متجر Google Play، وقد جرى لاحقاً إزالة النص البرمجي الخبيث منها. وتشير بيانات كاسبرسكي إلى أنّ التطبيقات المصابة ببرمجية SparkCat يتم نشرها وتوزيعها عبر مصادر خارجية. وتبدو بعض الصفحات الإلكترونية التي توزع التطبيقات المصابة مشابهةً لمتجر App Store عند فتحها من هاتف آيفون.
تتفحّص النسخة المحدثة من برمجية حصان طروادة (SparkCat)معارض الصور في الأجهزة المخترقة بحثاً عن صور لقطات الشاشة التي تحتوي على كلمات مفتاحية معينة باللغات اليابانية والكورية والصينية، مما دفع خبراء كاسبرسكي إلى الترجيح بأنّ هذه الحملة تستهدف أساساً أصول العملات المشفرة للمستخدمين في آسيا. ومع ذلك، يبدو أن نسخة البرمجية لنظام iOS تتبع نهجاً مغايراً؛ إذ تبحث عن العبارات التذكيرية لمحافظ العملات الرقمية المشفرة، التي تكون باللغة الإنجليزية. لذلك، تكون نسخة البرمجية لنظام iOS أوسع انتشاراً، وتستطيع إصابة أجهزة المستخدمين بغض النظر عن مكان وجودهم ومنطقتهم.
تتميز نسخة برمجية SparkCat المحدّثة لنظام أندرويد بوجود طبقات تمويه متعددة مقارنة بالإصدارات السابقة مثل: تعتيم النص البرمجي بالمحاكاة الافتراضية، واستخدام لغات برمجة متعددة المنصات، وهي تقنيات يندر وجودها في البرمجيات الخبيثة التي تستهدف الأجهزة المحمولة.
وقد أبلغت كاسبرسكي شركتي جوجل وApple عن التطبيقات الخبيثة التي اكتشفتها.





