- SparkCat هو البرمجيات الخبيثة الذي يستخدم التعرف الضوئي على الحروف لاستخراج عبارات الاسترداد من محافظ العملات المشفرة.
- يتسلل إلى التطبيقات جوجل Play وApp Store، مما يؤثر على كليهما أندرويد (Android) كما آيفون (iOS).
- لقد تم اختراق أكثر من 242.000 ألف جهاز، مما يسمح لمجرمي الإنترنت بسرقة الأموال الرقمية.
- يجب على المستخدمين تجنب حفظ عبارات الاسترداد في الصور والتحقق من أذونات الصور. التطبيقات.

في الأشهر الأخيرة، بدأ برنامج ضار جديد في إحداث الفوضى بين مستخدمي الأجهزة المحمولة. إنه يتعلق بـ سبارك كات، وهو برنامج ضار قادر على سرقة المعلومات الحساسة، وخاصة عبارات استرداد كلمة المرور. criptomonedas، الوصول إلى معرض الصور الخاص بالمستخدمين. ورغم أنه تم اكتشافه في البداية على نظام أندرويد، إلا أنه تم التأكيد الآن أنه يؤثر أيضًا على نظام التشغيل iOS، وهو ما أثار ناقوس الخطر في مجتمع التكنولوجيا.
تم التعرف على هذا البرنامج الخبيث من قبل شركة الأمن السيبراني لقد أثبتت شركة كاسبيرسكي أنها متقدمة بشكل خاص في تقنيات سرقة المعلومات، باستخدام تقنية التعرف الضوئي على الحروف (OCR) لاستخراج البيانات من لقطات الشاشة والصور الأخرى المخزنة على الأجهزة. في هذه المقالة، سنلقي نظرة أعمق على ما هو SparkCat، وكيف يعمل، وما هي الخطوات التي يمكنك اتخاذها لحماية نفسك.
ما هو SparkCat ولماذا يعد خطيرًا؟

SparkCat هو نوع من برامج خبيثة لسرقة المعلومات (سارق) هدفه الرئيسي هو استخراج البيانات الحساسة من الأجهزة المحمولة، وتحديدًا عبارات استرداد محفظة العملات المشفرة. تعمل هذه التقنية عن طريق تحليل الصور المخزنة في معرض المستخدم، والبحث عن النصوص التي قد تحتوي على مفاتيح خاصة أو عناوين محفظة أو بيانات اعتماد حساسة.
تمكن هذا البرنامج الخبيث من التسلل إلى التطبيقات التي تم تنزيلها بكميات كبيرة من كلا الجهازين. متجر Google Play ابتداء من التفاح التطبيق المتجر، وهو ما يشكل سابقة مثيرة للقلق، لأنه حتى الآن لم يتم الكشف عن أي برنامج سارق مزود بتقنية التعرف الضوئي على الحروف في متجر Apple الرسمي.
كيف يعمل SparkCat
تعتبر طريقة تشغيل SparkCat متطورة وتلقائية للغاية. يتم توزيعه من خلال تطبيقات تبدو شرعيةمثل أدوات الدردشة والمساعدين الذكاء الاصطناعي وتطبيقات تبادل العملات المشفرة. بمجرد تثبيته على الجهاز، فإنه يتبع عملية محددة جيدًا:
- طلب التصاريح:عند تشغيل التطبيق المصاب، يطلب البرنامج الضار الوصول إلى معرض الصور الخاص بالمستخدم. ومن أجل عدم إثارة الشكوك، يبدو أن هذا الطلب مبرر في إطار التشغيل العادي للتطبيق.
- مسح الصور باستخدام OCR:بمجرد حصوله على حق الوصول، يقوم SparkCat بفحص جميع الصور المخزنة بحثًا عن النصوص التي قد تحتوي على معلومات حساسة، مثل عبارات استرداد العملات المشفرة.
- استخراج البيانات وتصفية البيانات:بعد تحديد الصور ذات الصلة، يقوم البرنامج الخبيث باستخراج البيانات وإرسالها إلى خادم خارجي يتحكم فيه المهاجمون.
- سرقة الأموال:باستخدام المعلومات التي تم التقاطها، يمكن لمجرمي الإنترنت الوصول إلى محافظ العملات المشفرة الخاصة بالضحايا وإفراغ أموالهم دون أن يلاحظ المستخدم ذلك حتى فوات الأوان.
تأثير SparkCat على الأجهزة المتأثرة
حتى الآن، من المقدر أن SparkCat تمكن من التسلل إلى ما لا يقل عن أجهزة 242.000، على كل من Android وiOS. ويعد هذا الرقم مثيرا للقلق بشكل خاص لأنه يشير إلى أنه على الرغم من الضوابط الأمنية التي وضعتها جوجل وآبل، فإن البرمجيات الخبيثة تمكنت من تجاوز الحماية والانتشار على نطاق واسع.
إن تأثيرات SparkCat مدمرة للمستخدمين المتأثرين، حيث يؤدي فقدان مفاتيح الاسترداد إلى يعني الخسارة الكلية للأموال مُخزنة في العملات المشفرة. على عكس الحسابات المصرفية التقليدية، حيث توجد آليات الاسترداد، فإن معظم محافظ العملات المشفرة لا تقدم بدائل إذا تم اختراق مفتاح الاسترداد.
الإجراءات الوقائية ضد SparkCat

على الرغم من أن SparkCat عبارة عن برنامج ضار متقدم، إلا أن هناك عدة خطوات يمكن للمستخدمين اتخاذها لتقليل مخاطر الإصابة وحماية أصولهم الرقمية:
- تجنب تخزين المعلومات الحساسة في المعرض:لا تقم بحفظ لقطات الشاشة التي تحتوي على عبارات استرداد محفظة العملات المشفرة أو أي بيانات اعتماد مهمة أخرى.
- تحقق من أذونات التطبيق:قبل منح حق الوصول إلى المعرض، تحقق مما إذا كان التطبيق يحتاج حقًا إلى هذا الإذن للعمل.
- إزالة التطبيقات المشبوهة:إذا قمت مؤخرًا بتثبيت تطبيقات غير معروفة، فتحقق مما إذا كانت تظهر في قوائم التطبيقات المصابة وقم بإزالتها على الفور.
- استخدم المحافظ الباردة:للحصول على مزيد من الأمان، استخدم المحافظ خردوات التي تخزن مفاتيحك دون اتصال بالإنترنت وليست عرضة لهذا النوع من الهجوم.
- تحديث النظام والتطبيقات:احرص دائمًا على تحديث نظام التشغيل والتطبيقات لديك للتأكد من أنها تحتوي على أحدث تدابير الأمان.
دور المطورين في الأمن
يتحمل مطورو التطبيقات مسؤولية أساسية في مكافحة التهديدات مثل SparkCat. إن تنفيذ ممارسات الأمان الجيدة قد يمنع استخدام تطبيقاتك كقناة توزيع للبرامج الضارة.
- تأمين الكود ومجموعات تطوير البرامج:قم بمراجعة التبعيات بشكل مستمر وتجنب استخدام حزم SDK التي لا يمكن التحقق من أمانها.
- التعتيم واكتشاف التهديدات:تنفيذ تقنيات تشويش التعليمات البرمجية واكتشاف البرامج الضارة النشطة داخل التطبيقات.
- المراقبة والتدقيق المستمر:إجراء اختبارات الاختراق والتدقيق الأمني بشكل منتظم.
لقد أظهر ظهور SparkCat أنه حتى الأنظمة البيئية الأكثر أمانًا، مثل App Store، يمكن أن تكون عرضة للخطر. يشكل هذا البرنامج الخبيث خطرًا كبيرًا على مستخدمي العملات المشفرة وأبرز أهمية الأمن السيبراني في العالم الرقمي. من الضروري أن نكون على علم ونتخذ التدابير الوقائية ونكون حذرين مع التطبيقات التي نقوم بتثبيتها لتجنب المساس بها بيانات حساسة.
كاتب شغوف بعالم البايت والتكنولوجيا بشكل عام. أحب مشاركة معرفتي من خلال الكتابة، وهذا ما سأفعله في هذه المدونة، لأعرض لك كل الأشياء الأكثر إثارة للاهتمام حول الأدوات الذكية والبرامج والأجهزة والاتجاهات التكنولوجية والمزيد. هدفي هو مساعدتك على التنقل في العالم الرقمي بطريقة بسيطة ومسلية.