SparkCat: Malware që vjedh kriptomonedha në iOS dhe Android

Përditësimi i fundit: 07/02/2025
Author: Isaac
  • SparkCat është një malware i cili përdor njohjen OCR për të nxjerrë frazat e rikuperimit nga kuletat e kriptove.
  • Ai depërton në aplikacione Google Play dhe App Store, duke prekur të dyja android për sa i përket IOS.
  • Ai ka komprometuar më shumë se 242.000 pajisje, duke lejuar kriminelët kibernetikë të vjedhin fondet dixhitale.
  • Përdoruesit duhet të shmangin ruajtjen e frazave të rikuperimit në imazhe dhe të kontrollojnë lejet e imazheve. apps.

malware android badbox

Muajt ​​e fundit, një malware i ri ka filluar të bëjë kërdi në mesin e përdoruesve të pajisjeve celulare. Bëhet fjalë për SparkCat, një program me qëllim të keq i aftë për të vjedhur informacione të ndjeshme, veçanërisht fraza të rikuperimit të fjalëkalimit. cryptocurrency, duke hyrë në galeritë e imazheve të përdoruesve. Edhe pse fillimisht u zbulua në Android, tani është konfirmuar se po prek edhe iOS, gjë që ka ndezur zile alarmi në komunitetin e teknologjisë.

Ky malware, i identifikuar nga firma e kibernetike Kaspersky ka provuar të jetë veçanërisht i avancuar në teknikat e tij të vjedhjes së informacionit, duke përdorur Teknologjia e njohjes optike të karaktereve (OCR). për të nxjerrë të dhëna nga pamjet e ekranit dhe imazhet e tjera të ruajtura në pajisje. Në këtë artikull, ne do të hedhim një vështrim më të thellë se çfarë është SparkCat, si funksionon dhe çfarë hapash mund të ndërmerrni për të mbrojtur veten.

Çfarë është SparkCat dhe pse është e rrezikshme?

malware i kriptomonedhës

SparkCat është një lloj malware për vjedhjen e informacionit (vjedhës) objektivi kryesor i të cilit është nxjerrja e të dhënave të ndjeshme nga pajisjet celulare, veçanërisht frazat e rikuperimit të portofolit të kriptove. Ai funksionon duke analizuar imazhet e ruajtura në galerinë e përdoruesit, duke kërkuar për tekste që mund të përmbajnë çelësa privatë, adresa portofol ose kredenciale të ndjeshme.

Ky malware ka arritur të depërtojë në aplikacione që janë shkarkuar masivisht nga të dy Google Luaj Store si nga Dyqan Apple App, e cila përbën një precedent shqetësues, pasi deri më tani asnjë vjedhës me njohje OCR nuk ishte zbuluar në dyqanin zyrtar të Apple.

  Si mund ta instaloj Ms Office 2003 në Windows 10?

Si funksionon SparkCat

Metoda e funksionimit e SparkCat është e sofistikuar dhe shumë e automatizuar. Është shpërndarë përmes aplikimeve në dukje të ligjshme, të tilla si mjetet e bisedës, asistentët inteligjencës artificiale dhe aplikacionet e këmbimit të kriptomonedhave. Pasi të instalohet në pajisje, ajo ndjek një proces të mirëpërcaktuar:

  • Kërkesa për leje: Kur ekzekuton aplikacionin e infektuar, malware kërkon qasje në galerinë e imazheve të përdoruesit. Për të mos ngjallur dyshime, kjo kërkesë duket e justifikuar brenda funksionimit normal të aplikacionit.
  • Skanimi i imazheve me OCR: Pasi të ketë akses, SparkCat skanon të gjitha imazhet e ruajtura tekste që mund të përmbajnë informacione të ndjeshme, të tilla si frazat e rikuperimit të kriptomonedhës.
  • Nxjerrja dhe filtrimi i të dhënave: Pas identifikimit të imazheve përkatëse, malware nxjerr të dhënat dhe i dërgon ato në një server të jashtëm të kontrolluar nga sulmuesit.
  • Vjedhja e fondeve: Me informacionin e kapur, kriminelët kibernetikë mund të hyjnë në kuletat e kriptomonedhave të viktimave dhe të zbrazin fondet e tyre pa e vënë re përdoruesi derisa të jetë tepër vonë.

Ndikimi i SparkCat në pajisjet e prekura

Deri më sot, vlerësohet se SparkCat ka arritur të depërtojë të paktën 242.000 pajisje, si në Android ashtu edhe në iOS. Kjo shifër është veçanërisht alarmante sepse tregon se, pavarësisht nga kontrollet e sigurisë nga Google dhe Apple, malware arriti të anashkalojë mbrojtjen dhe të përhapet gjerësisht.

Efektet e SparkCat janë shkatërruese për përdoruesit e prekur, si humbja e çelësave të rikuperimit nënkupton humbjen totale të fondeve të ruajtura në kriptovaluta. Ndryshe nga llogaritë bankare tradicionale, ku ekzistojnë mekanizmat e rikuperimit, shumica e kuletave të kriptove nuk ofrojnë alternativa nëse çelësi i rikuperimit është i rrezikuar.

Masat e mbrojtjes së SparkCat

antivirus

Megjithëse SparkCat është një malware i avancuar, ka disa hapa që përdoruesit mund të ndërmarrin për të minimizuar rrezikun e infeksionit dhe për të mbrojtur asetet e tyre dixhitale:

  • Shmangni ruajtjen e informacionit të ndjeshëm në galeri: Mos ruani pamjet e ekranit me fraza të rikuperimit të portofolit të kriptove ose kredenciale të tjera të rëndësishme.
  • Kontrolloni lejet e aplikacionit: Përpara se të jepni akses në galeri, kontrolloni nëse aplikacioni ka vërtet nevojë për atë leje për të funksionuar.
  • Hiqni aplikacionet e dyshimta: Nëse keni instaluar së fundi aplikacione të panjohura, kontrolloni nëse ato shfaqen në listat e aplikacioneve të infektuara dhe hiqni ato menjëherë.
  • Përdorni kuletat e ftohta: Për siguri të shtuar, përdorni kuletat hardware që ruajnë çelësat tuaj jashtë linje dhe nuk janë të prekshëm nga ky lloj sulmi.
  • Përditësoni sistemin dhe aplikacionet: Mbani gjithmonë të përditësuar sistemin tuaj operativ dhe aplikacionet për t'u siguruar që kanë masat më të fundit të sigurisë.
  Si mund ta rregulloni temperaturën e Instagram Stories?

Roli i zhvilluesve në siguri

Zhvilluesit e aplikacioneve kanë një përgjegjësi vendimtare në luftimin e kërcënimeve si SparkCat. Zbatimi i praktikave të mira të sigurisë mund të parandalojë që aplikacionet tuaja të përdoren si kanal shpërndarjeje për malware.

  • Kodi i sigurisë dhe SDK-të: Rishikoni vazhdimisht varësitë dhe shmangni përdorimin e SDK-ve, siguria e të cilave nuk mund të verifikohet.
  • Mbulimi dhe zbulimi i kërcënimit: Zbatoni teknikat e fshehjes së kodit dhe zbulimin aktiv të malware brenda aplikacioneve.
  • Monitorim dhe auditime të vazhdueshme: Kryeni testimin e depërtimit dhe auditimet e sigurisë në baza të rregullta.

Shfaqja e SparkCat ka treguar se edhe ekosistemet më të sigurta, si App Store, mund të jenë të cenueshëm. Ky malware përfaqëson një rrezik serioz për përdoruesit e kriptomonedhave dhe ka theksuar rëndësinë e sigurisë kibernetike në botën dixhitale. Është thelbësore të jeni të informuar, të merrni masa parandaluese dhe të jeni të kujdesshëm me aplikacionet që instalojmë për të shmangur kompromentimin të dhëna të ndjeshme.