- SparkCat er en malware som bruger OCR-genkendelse til at udtrække gendannelsessætninger fra krypto-punge.
- Det infiltrerer applikationer Google Play og App Store, der påvirker begge Android som iOS.
- Det har kompromitteret mere end 242.000 enheder, hvilket gør det muligt for cyberkriminelle at stjæle digitale midler.
- Brugere bør undgå at gemme gendannelsessætninger i billeder og kontrollere billedernes tilladelser. apps.
I de seneste måneder er en ny malware begyndt at skabe kaos blandt brugere af mobilenheder. Det handler om SparkCat, en ondsindet software, der er i stand til at stjæle følsomme oplysninger, især sætninger til gendannelse af adgangskode. cryptocurrency, adgang til brugernes billedgallerier. Selvom det oprindeligt blev opdaget på Android, er det nu blevet bekræftet, at det også påvirker iOS, hvilket har udløst alarmklokker i teknologimiljøet.
Denne malware, identificeret af firmaet cybersikkerhed Kaspersky har vist sig at være særlig avanceret i sine informationstyveriteknikker ved at bruge Optical Character Recognition (OCR) teknologi at udtrække data fra skærmbilleder og andre billeder gemt på enheder. I denne artikel tager vi et dybere kig på, hvad SparkCat er, hvordan det virker, og hvilke skridt du kan tage for at beskytte dig selv.
Hvad er SparkCat, og hvorfor er det farligt?

SparkCat er en type informationstjælende malware (stealer), hvis hovedformål er at udtrække følsomme data fra mobile enheder, specifikt gendannelsessætninger for kryptopung. Det fungerer ved at analysere billeder gemt i brugerens galleri, søge efter tekster, der kan indeholde private nøgler, tegnebogsadresser eller følsomme legitimationsoplysninger.
Denne malware har formået at infiltrere applikationer, der er blevet massivt downloadet fra både Google Play Store som fra Apple App Store, hvilket danner en bekymrende præcedens, da der indtil nu ikke var blevet opdaget en stjæler med OCR-genkendelse i den officielle Apple-butik.
Sådan virker SparkCat
SparkCats betjeningsmetode er sofistikeret og højautomatiseret. Det er fordelt gennem tilsyneladende legitime ansøgninger, såsom chatværktøjer, assistenter kunstig intelligens og cryptocurrency-udvekslingsapplikationer. Når den er installeret på enheden, følger den en veldefineret proces:
- Anmodning om tilladelser: Når du kører det inficerede program, anmoder malwaren om adgang til brugerens billedgalleri. For ikke at rejse mistanke, synes denne anmodning at være berettiget inden for den normale drift af applikationen.
- Scanning af billeder med OCR: Når den først får adgang, scanner SparkCat alle gemte billeder for tekster, der kan indeholde følsomme oplysninger, såsom gendannelsessætninger for kryptovaluta.
- Dataudtræk og filtrering: Efter at have identificeret relevante billeder, udtrækker malwaren dataene og sender dem til en ekstern server kontrolleret af angriberne.
- Tyveri af midler: Med den fangede information kan cyberkriminelle få adgang til ofrenes kryptovaluta-punge og tømme deres penge uden at brugeren opdager det, før det er for sent.
Indvirkning af SparkCat på berørte enheder
Til dato vurderes det, at SparkCat har formået at infiltrere mindst 242.000 enheder, både på Android og iOS. Dette tal er særligt alarmerende, fordi det indikerer, at på trods af sikkerhedskontrol fra Google og Apple, lykkedes det malware at omgå beskyttelsen og spredte sig bredt.
Effekterne af SparkCat er ødelæggende for berørte brugere, som tab af gendannelsesnøgler betyder det samlede tab af midler gemt i kryptovalutaer. I modsætning til traditionelle bankkonti, hvor gendannelsesmekanismer er på plads, tilbyder de fleste krypto-punge ikke alternativer, hvis gendannelsesnøglen er kompromitteret.
SparkCat beskyttelsesforanstaltninger

Selvom SparkCat er en avanceret malware, er der flere trin, brugere kan tage for at minimere risikoen for infektion og beskytte deres digitale aktiver:
- Undgå at gemme følsomme oplysninger i galleriet: Gem ikke skærmbilleder med gendannelsessætninger for kryptopung eller andre vigtige legitimationsoplysninger.
- Gennemgå app-tilladelser: Før du giver adgang til galleriet, skal du kontrollere, om applikationen virkelig har brug for den tilladelse for at fungere.
- Fjern mistænkelige apps: Hvis du for nylig har installeret ukendte apps, skal du kontrollere, om de vises på listerne over inficerede programmer, og fjerne dem med det samme.
- Brug kolde tegnebøger: Brug tegnebøger for ekstra sikkerhed hardware der gemmer dine nøgler offline og ikke er sårbare over for denne type angreb.
- Opdater system og applikationer: Hold altid dit operativsystem og dine programmer opdateret for at sikre, at de har de nyeste sikkerhedsforanstaltninger.
Udviklernes rolle i sikkerhed
Applikationsudviklere har et afgørende ansvar for at bekæmpe trusler som SparkCat. Implementering af god sikkerhedspraksis kan forhindre dine applikationer i at blive brugt som distributionskanal for malware.
- Sikringskode og SDK'er: Gennemgå løbende afhængigheder og undgå at bruge SDK'er, hvis sikkerhed ikke kan verificeres.
- Tilsløring og trusselsdetektion: Implementer kodetilsløringsteknikker og aktiv malwaredetektion i applikationer.
- Konstant overvågning og revisioner: Udfør penetrationstest og sikkerhedsaudit på regelmæssig basis.
Fremkomsten af SparkCat har vist, at selv de mest sikre økosystemer, såsom App Store, kan være sårbare. Denne malware udgør en alvorlig risiko for cryptocurrency-brugere og har fremhævet vigtigheden af cybersikkerhed i den digitale verden. Det er vigtigt at være informeret, træffe forebyggende foranstaltninger og være forsigtig med de applikationer, vi installerer for at undgå at gå på kompromis følsomme data.
Passioneret forfatter om bytes-verdenen og teknologien generelt. Jeg elsker at dele min viden gennem skrivning, og det er det, jeg vil gøre i denne blog, vise dig alle de mest interessante ting om gadgets, software, hardware, teknologiske trends og mere. Mit mål er at hjælpe dig med at navigere i den digitale verden på en enkel og underholdende måde.