تضمّن برمجية SparkKitty الخبيثة على App Store وGoogle Play وتسرق عبارات البذور الخاصة بمحافظ العملات الرقمية عبر مسح الصور

وفقًا لشركة الأمن Check Point، تم اكتشاف برمجية SparkKitty الخبيثة في 27 يوليو، مُضمّنة عبر تطبيقات iOS وAndroid على متجر Apple App Store وGoogle Play ومتاجر Android التابعة لجهات ثالثة. تستفيد عائلة البرامج الخبيثة العابرة للمنصات من التعرف الضوئي على الحروف (OCR) لمسح الصور في ألبومات المستخدمين واستخراج عبارات البذور الخاصة بمحافظ العملات الرقمية، وكلمات المرور، وأكواد QR، ثم ترفع البيانات المسروقة إلى خوادم عن بُعد إلى جانب معلومات الجهاز.

تنكّر المهاجمون باسم SparkKitty على هيئة خدمات للعملات الرقمية وأدوات الدردشة وتطبيقات الترفيه، مع طلب الوصول إلى المعرض قبل إجراء مسح مستمر للصور الموجودة والجديدة. تشمل العينات التي تم تحديدها تطبيق "CoinCoin" على iOS وتطبيق "SOEX" على Android، وقد تجاوز كلٌ منهما 10,000 عملية تنزيل قبل إزالته. انتشرت نسخ إضافية عبر المتاجر التابعة لجهات ثالثة، والإصدارات المُعدّلة من TikTok، وتطبيقات المقامرة، حيث حافظ بعضها على الاستمرارية على الأجهزة المُجذّرة عبر وحدات Xposed. وتنصح Check Point المستخدمين بتخزين عبارات البذور دون اتصال بالإنترنت، وتجنب التقاط لقطات شاشة أو صور لعبارات الاسترداد، ومراجعة أذونات كاميرا التطبيقات والمعرض بانتظام.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات