- SparkCat ir a malware kas izmanto OCR atpazīšanu, lai izvilktu atkopšanas frāzes no kriptovalūtas makiem.
- Tas iefiltrējas lietojumprogrammās google Play un App Store, kas ietekmē abus android kā iOS.
- Tas ir uzlauzis vairāk nekā 242.000 XNUMX ierīču, ļaujot kibernoziedzniekiem nozagt digitālos līdzekļus.
- Lietotājiem vajadzētu izvairīties no atkopšanas frāžu saglabāšanas attēlos un pārbaudīt attēlu atļaujas. progr.

Pēdējos mēnešos jauna ļaunprogrammatūra ir sākusi postīt mobilo ierīču lietotājus. Runa ir par SparkCat, ļaunprātīga programmatūra, kas spēj nozagt sensitīvu informāciju, īpaši paroles atkopšanas frāzes. kriptokultūras, piekļūstot lietotāju attēlu galerijām. Lai gan sākotnēji tas tika atklāts operētājsistēmā Android, tagad ir apstiprināts, ka tas ietekmē arī iOS, kas tehnoloģiju aprindās ir iedarbinājis trauksmes zvanus.
Šī ļaunprātīgā programmatūra, ko identificējusi uzņēmums kiberdrošība Kaspersky ir izrādījies īpaši progresīvs savās informācijas zādzību tehnikās, izmantojot Optiskās rakstzīmju atpazīšanas (OCR) tehnoloģija lai iegūtu datus no ekrānuzņēmumiem un citiem ierīcēs saglabātajiem attēliem. Šajā rakstā mēs sīkāk aplūkosim, kas ir SparkCat, kā tas darbojas un kādus pasākumus varat veikt, lai sevi aizsargātu.
Kas ir SparkCat un kāpēc tas ir bīstams?

SparkCat ir sava veida informācijas zagšanas ļaunprogrammatūra (zaglis), kura galvenais mērķis ir iegūt sensitīvus datus no mobilajām ierīcēm, jo īpaši kriptovalūtas maka atkopšanas frāzes. Tas darbojas, analizējot lietotāja galerijā saglabātos attēlus, meklējot tekstus, kas var saturēt privātās atslēgas, seifa adreses vai sensitīvus akreditācijas datus.
Šai ļaunprogrammatūrai ir izdevies iefiltrēties lietojumprogrammās, kas ir masveidā lejupielādētas gan no Google Play Store kā no Apple App Store, kas rada satraucošu precedentu, jo līdz šim oficiālajā Apple veikalā nebija atklāts neviens zaglis ar OCR atpazīšanu.
Kā SparkCat darbojas
SparkCat darbības metode ir sarežģīta un ļoti automatizēta. Tas tiek izplatīts izmantojot šķietami likumīgas lietojumprogrammas, piemēram, tērzēšanas rīki, palīgi mākslīgais intelekts un kriptovalūtas maiņas lietojumprogrammas. Kad tā ir instalēta ierīcē, notiek precīzi definēts process:
- Atļauju pieprasījums: palaižot inficēto lietojumprogrammu, ļaunprātīga programmatūra pieprasa piekļuvi lietotāja attēlu galerijai. Lai neradītu aizdomas, šis pieprasījums šķiet pamatots, ņemot vērā lietojumprogrammas parasto darbību.
- Attēlu skenēšana ar OCR: kad SparkCat iegūst piekļuvi, tā skenē visus saglabātos attēlus teksti, kas var saturēt sensitīvu informāciju, piemēram, kriptovalūtas atkopšanas frāzes.
- Datu ieguve un filtrēšana: pēc attiecīgo attēlu identificēšanas ļaunprogrammatūra izvelk datus un nosūta tos uz ārēju serveri, ko kontrolē uzbrucēji.
- Līdzekļu zādzība: Izmantojot iegūto informāciju, kibernoziedznieki var piekļūt upuru kriptovalūtas makiem un iztukšot savus līdzekļus lietotājam nemanot, līdz ir par vēlu.
SparkCat ietekme uz ietekmētajām ierīcēm
Līdz šim tiek lēsts, ka SparkCat ir izdevies vismaz iefiltrēties 242.000 ierīces, gan operētājsistēmā Android, gan iOS. Šis skaitlis ir īpaši satraucošs, jo tas norāda, ka, neraugoties uz Google un Apple veiktajām drošības kontrolēm, ļaunprātīgai programmatūrai izdevās apiet aizsardzību un plaši izplatīties.
SparkCat ietekme skartajiem lietotājiem ir postoša, jo tiek zaudētas atkopšanas atslēgas nozīmē kopējo līdzekļu zaudēšanu glabājas kriptovalūtās. Atšķirībā no tradicionālajiem bankas kontiem, kur ir ieviesti atkopšanas mehānismi, lielākā daļa kriptovalūtu maku nepiedāvā alternatīvas, ja atkopšanas atslēga ir apdraudēta.
Aizsardzības pasākumi pret SparkCat

Lai gan SparkCat ir uzlabota ļaunprātīga programmatūra, lietotāji var veikt vairākas darbības, lai samazinātu inficēšanās risku un aizsargātu savus digitālos līdzekļus.
- Izvairieties no sensitīvas informācijas glabāšanas galerijā: nesaglabājiet ekrānuzņēmumus ar šifrēšanas maka atkopšanas frāzēm vai citiem svarīgiem akreditācijas datiem.
- Pārbaudiet lietotņu atļaujas: pirms piešķirat piekļuvi galerijai, pārbaudiet, vai lietojumprogrammai patiešām ir nepieciešama šī atļauja, lai tā darbotos.
- Noņemiet aizdomīgās lietotnes: ja nesen instalējāt nezināmas lietotnes, pārbaudiet, vai tās parādās inficēto lietojumprogrammu sarakstos, un nekavējoties noņemiet tās.
- Izmantojiet aukstos makus: papildu drošībai izmantojiet makus detaļas kas glabā jūsu atslēgas bezsaistē un nav neaizsargātas pret šāda veida uzbrukumiem.
- Atjaunināt sistēmu un lietojumprogrammas: vienmēr atjauniniet savu operētājsistēmu un lietojumprogrammas, lai nodrošinātu jaunākos drošības pasākumus.
Izstrādātāju loma drošībā
Lietojumprogrammu izstrādātājiem ir izšķiroša atbildība cīņā pret tādiem draudiem kā SparkCat. Labas drošības prakses ieviešana var novērst to, ka jūsu lietojumprogrammas tiek izmantotas kā ļaunprātīgas programmatūras izplatīšanas kanāls.
- Drošības kods un SDK: pastāvīgi pārskatiet atkarības un izvairieties no SDK izmantošanas, kuru drošību nevar pārbaudīt.
- Apmulsināšana un draudu noteikšana: ieviesiet koda aptumšošanas paņēmienus un aktīvu ļaunprātīgas programmatūras noteikšanu lietojumprogrammās.
- Pastāvīga uzraudzība un auditi: regulāri veiciet iespiešanās testēšanu un drošības auditus.
SparkCat parādīšanās ir parādījusi, ka pat visdrošākās ekosistēmas, piemēram, App Store, var būt neaizsargātas. Šī ļaunprogrammatūra rada nopietnu risku kriptovalūtas lietotājiem un ir uzsvērusi kiberdrošības nozīmi digitālajā pasaulē. Ir svarīgi būt informētam, veikt preventīvus pasākumus un būt piesardzīgiem ar instalējamajām lietojumprogrammām, lai izvairītos no kompromitēšanas sensitīvie dati.
Kaislīgs rakstnieks par baitu pasauli un tehnoloģiju kopumā. Man patīk dalīties savās zināšanās rakstot, un tieši to es darīšu šajā emuārā, parādot visu interesantāko informāciju par sīkrīkiem, programmatūru, aparatūru, tehnoloģiju tendencēm un daudz ko citu. Mans mērķis ir palīdzēt jums vienkāršā un izklaidējošā veidā orientēties digitālajā pasaulē.