هشدار امنیتی در مورد بدافزار جدید؛ چرا نباید از عبارت بازیابی خود اسکرین‌شات بگیرید؟

رصد

هشدار امنیتی در مورد بدافزار جدید؛ چرا نباید از عبارت بازیابی خود اسکرین‌شات بگیرید؟

تحریریه رصد
1 دقیقه مطالعه
کم اهمیت (3/10)
0 بازدید
ارزش خبری: 3

صاحب‌خبر - به گزارش بازار، این بدافزار که در قالب اپلیکیشن‌های آلوده برای سیستم‌عامل‌های iOS و اندروید منتشر می‌شود، با دسترسی به تصاویر ذخیره‌شده در گوشی کاربران، به دنبال اطلاعات حساس مانند عبارات بازیابی کیف پول‌های

|
صاحب‌خبر -

به گزارش بازار، این بدافزار که در قالب اپلیکیشن‌های آلوده برای سیستم‌عامل‌های iOS و اندروید منتشر می‌شود، با دسترسی به تصاویر ذخیره‌شده در گوشی کاربران، به دنبال اطلاعات حساس مانند عبارات بازیابی کیف پول‌های ارز دیجیتال می‌گردد. بر اساس گزارش‌های جدید، اسپارک کیتی تصاویر موجود در دستگاه را به سرورهای تحت کنترل مهاجمان ارسال می‌کند تا امکان دسترسی آن‌ها به کیف پول‌ها و دارایی‌های دیجیتال کاربران فراهم شود.

طبق گزارش کسپرسکی (Kaspersky)، این بدافزار با استفاده از فناوری تشخیص نوری متن (OCR)، تصاویر و اسکرین‌شات‌های ذخیره‌شده در گوشی را بررسی می‌کند تا کلمات بازیابی ۱۲ یا ۲۴ کلمه‌ای کیف پول‌ها را شناسایی کند. علاوه بر دارایی‌های بیت‌کوین و سایر رمزارزها، این جاسوس‌افزار می‌تواند گذرواژه‌ها، مدارک هویتی و کدهای QR حساس کاربران را نیز از میان تصاویر استخراج کند. این کمپین از اوایل سال ۲۰۲۴ فعال بوده و تاکنون عمدتاً کاربران شرق آسیا را هدف قرار داده است.

روش نفوذ اسپارک کیتی به گوشی‌های اندروید و آیفون

بدافزار اسپارک کیتی با استفاده از روش‌هایی مانند قرار گرفتن در بسته‌های توسعه نرم‌افزاری (SDK) آلوده و انتشار در قالب اپلیکیشن‌های جعلی، توانسته به دستگاه‌های کاربران نفوذ کند. در نسخه‌های iOS، کدهای مخرب در SDKهای محبوبی مانند Alamofire پنهان شده بودند. در اندروید نیز این بدافزار در قالب اپلیکیشن‌هایی با قابلیت‌های پیام‌رسانی و خدمات مرتبط با ارز دیجیتال، مانند اپلیکیشن SOEX، توزیع شده است.

مهاجمان همچنین از نسخه‌های دستکاری‌شده اپلیکیشن‌های محبوبی مانند تیک‌تاک و برخی ابزارهای مرتبط با قمار برای انتشار این جاسوس‌افزار استفاده کرده‌اند. این روش‌ها به آن‌ها اجازه می‌دهد بدافزار را در قالب برنامه‌های به ظاهر معتبر به دست کاربران برسانند.

چگونه از سرقت عبارات بازیابی کیف پول جلوگیری کنیم؟

کارشناسان امنیتی تأکید می‌کنند کاربران هرگز نباید عبارات بازیابی کیف پول خود را به صورت اسکرین‌شات، در فضای ذخیره‌سازی ابری، پیش‌نویس ایمیل یا اپلیکیشن‌های یادداشت ذخیره کنند. زیرا در صورت افشای این عبارت‌ها، تغییر رمز عبور برنامه یا کیف پول نمی‌تواند مانع دسترسی مهاجمان به دارایی‌ها شود.

در صورت آلوده شدن دستگاه، بهترین اقدام انتقال سریع دارایی‌ها به یک کیف پول جدید روی دستگاهی امن است. همچنین توصیه می‌شود عبارات بازیابی به صورت فیزیکی روی کاغذ یا صفحات فلزی و در محیطی کاملاً آفلاین نگهداری شوند تا خطر سرقت دیجیتالی کاهش یابد.

تحلیل ارزش‌های خبری

دربرگیری (Impact) 2/10
تازگی (Timeliness) 8/10
مجاورت (Proximity) 6/10
تحریریه رصد

تحریریه رصد

نویسنده و تحلیل‌گر در رصد وب

تحلیل‌های تخصصی

ثبت تحلیل جدید

راهنمای ارسال تحلیل
  • تحلیل ارسالی باید حداقل ۵۰۰ کلمه باشد.
  • تحلیل باید دارای ساختار خبری و تحلیلی حرفه‌ای باشد.
  • رعایت ادب و احترام در نگارش الزامی است.

برای ثبت تحلیل باید وارد حساب کاربری خود شوید.

ورود به حساب

هنوز تحلیلی برای این خبر ثبت نشده است.

نظرات کاربران