- SparkCat je a malware koji koristi OCR prepoznavanje za izdvajanje fraza za oporavak iz kripto novčanika.
- Infiltrira se u aplikacije Google Play i App Store, što utječe na oboje Android kao iOS.
- Ugrozio je više od 242.000 uređaja, omogućujući kibernetičkim kriminalcima krađu digitalnih sredstava.
- Korisnici bi trebali izbjegavati spremanje izraza za oporavak u slike i provjeriti dopuštenja slika. aplikacije.

Posljednjih mjeseci novi zlonamjerni softver počeo je stvarati kaos među korisnicima mobilnih uređaja. Radi se o SparkCat, zlonamjerni softver sposoban ukrasti osjetljive podatke, posebno fraze za oporavak lozinke. cryptocurrency, pristup galerijama slika korisnika. Iako je prvotno otkriven na Androidu, sada je potvrđeno da utječe i na iOS, što je upalilo alarm u tehnološkoj zajednici.
Ovaj zlonamjerni softver, identificiran od strane tvrtke Cybersecurity Kaspersky se pokazao posebno naprednim u svojim tehnikama krađe informacija, koristeći Tehnologija optičkog prepoznavanja znakova (OCR). za izdvajanje podataka iz snimki zaslona i drugih slika pohranjenih na uređajima. U ovom članku dublje ćemo pogledati što je SparkCat, kako radi i koje korake možete poduzeti da se zaštitite.
Što je SparkCat i zašto je opasan?

SparkCat je vrsta malware za krađu informacija (stealer) čiji je glavni cilj izvući osjetljive podatke s mobilnih uređaja, posebno fraze za oporavak kripto novčanika. Djeluje tako da analizira slike pohranjene u galeriji korisnika, tražeći tekstove koji mogu sadržavati privatne ključeve, adrese novčanika ili osjetljive vjerodajnice.
Ovaj zlonamjerni softver uspio se infiltrirati u aplikacije koje su masovno preuzete s oba Google Play Store kao iz Apple App Store, što predstavlja zabrinjavajući presedan, budući da do sada u službenoj Apple trgovini nije otkriven niti jedan stealer s OCR prepoznavanjem.
Kako radi SparkCat
SparkCat-ov način rada je sofisticiran i visoko automatiziran. Distribuira se kroz naizgled legitimne aplikacije, kao što su alati za chat, pomoćnici umjetna inteligencija i aplikacije za razmjenu kriptovaluta. Nakon što se instalira na uređaj, slijedi dobro definiran proces:
- Zahtjev za dozvole: Prilikom pokretanja zaražene aplikacije, zlonamjerni softver zahtijeva pristup korisnikovoj galeriji slika. Kako ne bi izazvali sumnju, čini se da je ovaj zahtjev opravdan unutar normalnog rada aplikacije.
- Skeniranje slika s OCR-om: Nakon što dobije pristup, SparkCat skenira sve pohranjene slike za tekstove koji mogu sadržavati osjetljive informacije, kao što su izrazi za oporavak kriptovalute.
- Ekstrakcija i filtriranje podataka: Nakon identificiranja relevantnih slika, zlonamjerni softver izvlači podatke i šalje ih vanjskom poslužitelju kojim upravljaju napadači.
- Krađa sredstava: Sa prikupljenim informacijama, kibernetički kriminalci mogu pristupiti novčanicima kriptovaluta žrtava i isprazniti njihova sredstva a da korisnik to ne primijeti sve dok ne bude prekasno.
Utjecaj SparkCata na pogođene uređaje
Do danas se procjenjuje da se SparkCat barem uspio infiltrirati 242.000 uređaji, i na Androidu i na iOS-u. Ova je brojka posebno alarmantna jer pokazuje da je, unatoč sigurnosnim kontrolama Googlea i Applea, zlonamjerni softver uspio zaobići zaštitu i široko se proširiti.
Učinci SparkCata su razorni za pogođene korisnike, poput gubitka ključeva za oporavak znači potpuni gubitak sredstava pohranjeni u kriptovalutama. Za razliku od tradicionalnih bankovnih računa, gdje postoje mehanizmi za oporavak, većina kripto novčanika ne nudi alternative ako je ključ za oporavak ugrožen.
SparkCat mjere zaštite

Iako je SparkCat napredni zlonamjerni softver, postoji nekoliko koraka koje korisnici mogu poduzeti kako bi smanjili rizik od infekcije i zaštitili svoju digitalnu imovinu:
- Izbjegavajte pohranjivanje osjetljivih podataka u galeriju: Nemojte spremati snimke zaslona s izrazima za oporavak kripto novčanika ili drugim važnim vjerodajnicama.
- Provjerite dopuštenja aplikacije: Prije nego što odobrite pristup galeriji, provjerite treba li aplikaciji doista to dopuštenje za rad.
- Uklonite sumnjive aplikacije: Ako ste nedavno instalirali nepoznate aplikacije, provjerite pojavljuju li se na popisima zaraženih aplikacija i odmah ih uklonite.
- Koristite hladne novčanike: Za dodatnu sigurnost koristite novčanike hardver koji pohranjuju vaše ključeve izvan mreže i nisu ranjivi na ovu vrstu napada.
- Ažurirajte sustav i aplikacije: Uvijek ažurirajte svoj operativni sustav i aplikacije kako biste bili sigurni da imaju najnovije sigurnosne mjere.
Uloga programera u sigurnosti
Programeri aplikacija imaju ključnu odgovornost u borbi protiv prijetnji kao što je SparkCat. Primjena dobre sigurnosne prakse može spriječiti da se vaše aplikacije koriste kao distribucijski kanal za zlonamjerni softver.
- Osiguranje koda i SDK-ova: Stalno pregledavajte ovisnosti i izbjegavajte korištenje SDK-ova čija se sigurnost ne može provjeriti.
- Zamagljivanje i otkrivanje prijetnji: Implementirajte tehnike maskiranja koda i aktivno otkrivanje zlonamjernog softvera unutar aplikacija.
- Stalni nadzor i revizije: Redovito provodite testiranje prodora i sigurnosne revizije.
Pojava SparkCata pokazala je da čak i najsigurniji ekosustavi, poput App Storea, mogu biti ranjivi. Ovaj malware predstavlja ozbiljan rizik za korisnike kriptovaluta i istaknuo je važnost kibernetičke sigurnosti u digitalnom svijetu. Bitno je informirati se, poduzeti preventivne mjere i biti oprezan s aplikacijama koje instaliramo kako bismo izbjegli kompromitiranje osjetljivi podaci.
Strastveni pisac o svijetu bajtova i tehnologije općenito. Volim dijeliti svoje znanje pisanjem, a to je ono što ću učiniti na ovom blogu, pokazati vam sve najzanimljivije stvari o gadgetima, softveru, hardveru, tehnološkim trendovima i još mnogo toga. Moj cilj je pomoći vam da se snađete u digitalnom svijetu na jednostavan i zabavan način.