ارزش بازار: ۲.۲۲۲ تریلیون دلار
قیمت تتر: ۱۹۰,۵۱۸ تومان

هشدار امنیتی در مورد بدافزار جدید؛ چرا نباید از عبارت بازیابی خود اسکرین‌شات بگیرید؟

هشدار امنیتی در مورد بدافزار جدید؛ چرا نباید از عبارت بازیابی خود اسکرین‌شات بگیرید؟
ارزدیجیتال را در جستجوی گوگل ترجیح می‌دهید؟
ترجیح ارزدیجیتال در گوگل

کمپین جاسوسی موبایلی موسوم به اسپارک‌کیتی (SparkKitty) بار دیگر توجه کارشناسان امنیتی را به خود جلب کرده است.

صرافی شما چند رمزارز دارد؟
صرافی شما چند رمزارز دارد؟
در کیف پول من به ۳,۰۰۰ رمزارز و تسویه آنی دسترسی دارید.
ثبت‌نام کنید

این بدافزار که در قالب اپلیکیشن‌های آلوده برای سیستم‌عامل‌های iOS و اندروید منتشر می‌شود، با دسترسی به تصاویر ذخیره‌شده در گوشی کاربران، به دنبال اطلاعات حساس مانند عبارات بازیابی کیف پول‌های ارز دیجیتال می‌گردد. بر اساس گزارش‌های جدید، اسپارک کیتی تصاویر موجود در دستگاه را به سرورهای تحت کنترل مهاجمان ارسال می‌کند تا امکان دسترسی آن‌ها به کیف پول‌ها و دارایی‌های دیجیتال کاربران فراهم شود.

طبق گزارش کسپرسکی (Kaspersky)، این بدافزار با استفاده از فناوری تشخیص نوری متن (OCR)، تصاویر و اسکرین‌شات‌های ذخیره‌شده در گوشی را بررسی می‌کند تا کلمات بازیابی ۱۲ یا ۲۴ کلمه‌ای کیف پول‌ها را شناسایی کند. علاوه بر دارایی‌های بیت‌کوین و سایر رمزارزها، این جاسوس‌افزار می‌تواند گذرواژه‌ها، مدارک هویتی و کدهای QR حساس کاربران را نیز از میان تصاویر استخراج کند. این کمپین از اوایل سال ۲۰۲۴ فعال بوده و تاکنون عمدتاً کاربران شرق آسیا را هدف قرار داده است.

روش نفوذ اسپارک کیتی به گوشی‌های اندروید و آیفون

بدافزار اسپارک کیتی با استفاده از روش‌هایی مانند قرار گرفتن در بسته‌های توسعه نرم‌افزاری (SDK) آلوده و انتشار در قالب اپلیکیشن‌های جعلی، توانسته به دستگاه‌های کاربران نفوذ کند. در نسخه‌های iOS، کدهای مخرب در SDKهای محبوبی مانند Alamofire پنهان شده بودند. در اندروید نیز این بدافزار در قالب اپلیکیشن‌هایی با قابلیت‌های پیام‌رسانی و خدمات مرتبط با ارز دیجیتال، مانند اپلیکیشن SOEX، توزیع شده است.

مهاجمان همچنین از نسخه‌های دستکاری‌شده اپلیکیشن‌های محبوبی مانند تیک‌تاک و برخی ابزارهای مرتبط با قمار برای انتشار این جاسوس‌افزار استفاده کرده‌اند. این روش‌ها به آن‌ها اجازه می‌دهد بدافزار را در قالب برنامه‌های به ظاهر معتبر به دست کاربران برسانند.

چگونه از سرقت عبارات بازیابی کیف پول جلوگیری کنیم؟

کارشناسان امنیتی تأکید می‌کنند کاربران هرگز نباید عبارات بازیابی کیف پول خود را به صورت اسکرین‌شات، در فضای ذخیره‌سازی ابری، پیش‌نویس ایمیل یا اپلیکیشن‌های یادداشت ذخیره کنند. زیرا در صورت افشای این عبارت‌ها، تغییر رمز عبور برنامه یا کیف پول نمی‌تواند مانع دسترسی مهاجمان به دارایی‌ها شود.

در صورت آلوده شدن دستگاه، بهترین اقدام انتقال سریع دارایی‌ها به یک کیف پول جدید روی دستگاهی امن است. همچنین توصیه می‌شود عبارات بازیابی به صورت فیزیکی روی کاغذ یا صفحات فلزی و در محیطی کاملاً آفلاین نگهداری شوند تا خطر سرقت دیجیتالی کاهش یابد.

دسترسی سریع به تازه ترین اخبار کریپتو
با نصب افزونه ارزدیجیتال
دانلود
ملیحه حسینی
 مشاهده منبع خبر
Crypto.News
نظرات کاربران
۲۰۰/۰
توجه

لطفا در صورت مشاهده دیدگاه‌های حاوی توهین و فحاشی یا خلاف عرف جامعه با گزارش سریع آن‌ها، به ما در حفظ سلامت بستر ارتباطی کاربران کمک کنید.