SparkCat: krüptovaluutat varastav pahavara iOS-is ja Androidis

Viimane uuendus: 07/02/2025
Autor: Isaac
  • SparkCat on a malware mis kasutab OCR-tuvastust krüptorahakottide taastamise fraaside eraldamiseks.
  • See imbub rakendustesse Google Play ja App Store, mis mõjutavad mõlemat Android nagu iOS.
  • See on ohustanud rohkem kui 242.000 XNUMX seadet, võimaldades küberkurjategijatel varastada digitaalseid vahendeid.
  • Kasutajad peaksid vältima taastefraaside salvestamist piltidele ja kontrollima piltide lubasid. apps.

badbox androidi pahavara

Viimastel kuudel on mobiilseadmete kasutajate seas hakanud laastama uus pahavara. See on umbes SparkCat, ründetarkvara, mis suudab varastada tundlikku teavet, eriti parooli taastamise fraase. krüptokursused, pääsedes ligi kasutajate pildigaleriidele. Kuigi algselt tuvastati see Androidis, on nüüdseks kinnitust leidnud, et see mõjutab ka iOS-i, mis on tehnoloogiaringkondades häirekellasid löönud.

See pahavara, mille tuvastas ettevõte küberjulgeolek Kaspersky on osutunud oma teabevarguse tehnikate osas eriti arenenuks, kasutades Optilise märgituvastuse (OCR) tehnoloogia andmete eraldamiseks ekraanipiltidest ja muudest seadmetesse salvestatud piltidest. Selles artiklis vaatleme põhjalikumalt, mis on SparkCat, kuidas see toimib ja milliseid samme saate enda kaitsmiseks ette võtta.

Mis on SparkCat ja miks see ohtlik on?

krüptovaluuta pahavara

SparkCat on teatud tüüpi teabe varastamine pahavara (varastaja), mille põhieesmärk on hankida mobiilseadmetest tundlikke andmeid, täpsemalt krüptorahakoti taastamise fraase. See toimib, analüüsides kasutaja galeriisse salvestatud pilte, otsides tekste, mis võivad sisaldada privaatvõtmeid, rahakoti aadresse või tundlikke mandaate.

Sellel pahavaral on õnnestunud tungida rakendustesse, mida on massiliselt alla laaditud mõlemast Google Play Store nagu alates Apple App Store, mis loob murettekitava pretsedendi, kuna seni polnud ametlikus Apple'i poes OCR-tuvastusega vargust tuvastatud.

  Airwatch eemaldati iPhone'ist

Kuidas SparkCat töötab

SparkCati töömeetod on keerukas ja kõrgelt automatiseeritud. Seda levitatakse näiliselt õigustatud rakenduste kaudu, nagu vestlustööriistad, assistendid tehisintellekt ja krüptovaluutavahetusrakendused. Pärast seadmesse installimist järgib see täpselt määratletud protsessi:

  • Lubade taotlemine: Nakatunud rakenduse käivitamisel taotleb pahavara juurdepääsu kasutaja pildigaleriile. Et mitte tekitada kahtlusi, näib see taotlus olevat rakenduse tavapärase toimimise raames õigustatud.
  • Piltide skannimine OCR-iga: kui SparkCat saab juurdepääsu, otsib see kõiki salvestatud pilte tekstid, mis võivad sisaldada tundlikku teavet, nagu krüptovaluuta taastamise fraasid.
  • Andmete ekstraheerimine ja filtreerimine: Pärast asjakohaste piltide tuvastamist eraldab pahavara andmed ja saadab need ründajate kontrollitavasse välisserverisse.
  • Rahaliste vahendite vargus: püütud teabe abil pääsevad küberkurjategijad ligi ohvrite krüptovaluuta rahakottidele ja tühjendavad nende raha kasutajale märkamatult, kuni on liiga hilja.

SparkCati mõju mõjutatud seadmetele

Praeguseks arvatakse, et SparkCat on suutnud vähemalt imbuda 242.000-seadmed, nii Androidis kui iOS-is. See arv on eriti murettekitav, kuna see näitab, et hoolimata Google'i ja Apple'i turvakontrollist suutis pahavara kaitsest mööda minna ja laialt levida.

SparkCati mõju on mõjutatud kasutajatele laastav, kuna taastevõtmete kadumine tähendab rahaliste vahendite täielikku kaotust salvestatud krüptovaluutadesse. Erinevalt traditsioonilistest pangakontodest, kus taastamise mehhanismid on paigas, ei paku enamik krüptorahakotte alternatiive, kui taastevõti on ohus.

SparkCati kaitsemeetmed

viirusetõrje

Kuigi SparkCat on täiustatud pahavara, saavad kasutajad nakatumisohu minimeerimiseks ja oma digitaalsete varade kaitsmiseks astuda mitmeid samme.

  • Vältige tundliku teabe salvestamist galeriisse: ärge salvestage ekraanipilte krüptorahakoti taastamise fraaside või muude oluliste mandaatidega.
  • Vaadake rakenduse load üle: Enne galeriile juurdepääsu andmist kontrollige, kas rakendus vajab tõesti seda luba, et see toimiks.
  • Eemaldage kahtlased rakendused: kui olete hiljuti installinud tundmatuid rakendusi, kontrollige, kas need kuvatakse nakatunud rakenduste loendis, ja eemaldage need kohe.
  • Kasutage külmi rahakotte: turvalisuse suurendamiseks kasutage rahakotte riistvara mis salvestavad teie võtmeid võrguühenduseta ega ole seda tüüpi rünnakute suhtes haavatavad.
  • Uuenda süsteemi ja rakendusi: hoidke oma operatsioonisüsteemi ja rakendusi alati värskendatuna, et tagada nende uusimad turvameetmed.
  Ios: kuidas Clash of Clansi ühenduse katkestada

Arendajate roll turvalisuses

Rakenduste arendajatel on otsustav vastutus selliste ohtude vastu võitlemisel nagu SparkCat. Heade turvatavade rakendamine võib takistada teie rakenduste kasutamist pahavara levituskanalina.

  • Turvakood ja SDK-d: vaadake pidevalt üle sõltuvused ja vältige SDK-de kasutamist, mille turvalisust ei saa kontrollida.
  • Hägustamine ja ohu tuvastamine: rakendage rakendustes koodi hägustamise tehnikaid ja aktiivset pahavara tuvastamist.
  • Pidev järelevalve ja auditid: Viige regulaarselt läbi läbitungimisteste ja turvaauditeid.

SparkCati ilmumine on näidanud, et isegi kõige turvalisemad ökosüsteemid, näiteks App Store, võivad olla haavatavad. See pahavara kujutab endast tõsist ohtu krüptoraha kasutajatele ja on rõhutanud küberturvalisuse tähtsust digitaalses maailmas. Oluline on olla informeeritud, võtta ennetavaid meetmeid ja olla installitavate rakendustega ettevaatlik, et vältida kompromisse. tundlikud andmed.