هشدار به سرمایه‌گذاران ایرانی؛ مراقب کیف پولتان باشید!

فرارو چهارشنبه 17 بهمن 1403 - 23:17
بدافزار اسپارک کت تا اینجای کار قربانیان زیادی در اروپا و آسیا گرفته و هر سرمایه‌گذاری در بازار ارز دیجیتال را تهدید می‌کند

فرارو– شرکت آنتی ویروس کسپراسکای از کشف یک کیت توسعه نرم‌افزار برای اپلیکیشن‌های اندروید و اپل خبر داد. 

به گزارش فرارو؛ کسپراسکای تأکید کرد یک کیت توسعه نرم افزار حاوی یک بدافزاری است که می‌تواند به راحتی در تصاویر گوشی شما جست‌و‌جو کرده و به تصویر عبارات بازیابی کیف پول‌های ارز دیجیتال شما دسترسی پیدا کند.  این بدافزار موسوم به اسپارک کت در ده‌ها اپلیکیشن واقعی و جعلی در فروشگاه‌های گوگل پلی و اپ استور اپل پنهان شده است. کسپر اسکای تخمین می‌زند که این بدافزار از زمان فعال شدن در ماه مارس تاکنون، بیش از ۲۴۲ هزار بار دانلود شده است. بیشتر قربانیان این حملات در اروپا و آسیا بوده‌اند، اما با توجه به گستردگی اپلیکیشن‌های آلوده، کاربران در سراسر جهان در معرض خطر قرار دارند.

هر چیزی را تأیید نکنید!

وقتی یک پنجره در موبایل خود می‌بینید که عبارت انگلیسی نوشته، چه کار می‌کنید؟

بسیاری از کاربران بدون خواندن متن گزینه تأیید را انتخاب می‌کنند. شما چطور؟ کسپراسکای در تازه‌ترین گزارش خود مشخصات بدافزار دزد رمز ارزی را افشا کرد. این بدافزار که اسپارک کت نام دارد با عملکرد ساده‌ای می‌تواند با دسترسی به اطلاعات رمز کیف پول ارز دیجیتال وجوه را سرقت کند.

بدافزار SparkCat چطور عمل می‌کند؟

بدافزار اسپارک کت، پس از آلوده کردن دستگاه، از طریق تکنولوژی تشخیص کاراکتر نوری (OCR) به جستجوی تصاویر گالری شما می‌پردازد. این بدافزار قادر است به‌طور خاص به دنبال تصاویر عبارات بازیابی کیف پول‌های رمز ارزی به تمامی زبان‌های زنده دنیا گالری عکس موبایل شما را زیر و رو کند. 

با داشتن این عبارات، هکر‌ها می‌توانند به‌راحتی به کیف پول شما دسترسی پیدا کنند و تمام دارایی‌های دیجیتال شما را به سرقت ببرند.

انعطاف‌پذیری خطرناک این بدافزار

به گفته تحلیل‌گران کسپراسکای، این بدافزار تنها به سرقت عبارات بازیابی بسنده نمی‌کند. بلکه می‌تواند اطلاعات شخصی دیگری مانند پیام‌ها، رمز‌های عبور ذخیره‌شده در اسکرین‌شات‌ها و سایر داده‌های حساس موجود در گالری گوشی را نیز به سرقت ببرد. این موضوع نشان می‌دهد که نگهداری اطلاعات مهم در گالری گوشی، به‌شدت خطرناک است.

این بدافزار در چه اپلیکیشن‌هایی پنهان شده است؟

طبق گزارش کسپراسکای، بدافزار SparkCat در ده‌ها اپلیکیشن واقعی و جعلی در فروشگاه‌های گوگل پلی و اپ استور اپل پنهان شده است. این اپلیکیشن‌ها ممکن است در ظاهر بی‌خطر و کاربردی به نظر برسند، اما در پس‌زمینه، فعالیت‌های مخربی انجام می‌دهند. اسپارک کت از زبان برنامه‌نویسی Rust استفاده می‌کند که به ندرت در اپلیکیشن‌های موبایل دیده می‌شود و همین موضوع شناسایی آن را دشوارتر کرده است.

چطور از وجوه خود محافظت کنیم؟

کارشناسان توصیه می‌کنند هیچ‌گاه عبارات بازیابی کیف پول‌های رمز ارزی را در قالب عکس یا اسکرین‌شات در گالری گوشی ذخیره نکنید. به جای این کار، از یک نرم افزار مدیریت رمز عبور (Password Manager) معتبر استفاده کنید تا اطلاعات حساس شما به صورت ایمن نگهداری شود.

همچنین، اگر اپلیکیشنی را نصب کرده‌اید که مشکوک به نظر می‌رسد یا رفتار غیرعادی از گوشی خود مشاهده می‌کنید، فوراً آن اپلیکیشن را حذف کنید و یک بررسی کامل امنیتی انجام دهید.

سخن پایانی

با افزایش محبوبیت ارز‌های دیجیتال، هکر‌ها نیز به دنبال روش‌های جدید برای دسترسی به دارایی‌های دیجیتال کاربران هستند. در چنین شرایطی، هوشیاری کاربران و رعایت نکات امنیتی می‌تواند بهترین سپر دفاعی در برابر این تهدیدات باشد. به خاطر داشته باشید که امنیت اطلاعات شما به دقت و توجه خودتان بستگی دارد.

منبع خبر "فرارو" است و موتور جستجوگر خبر تیترآنلاین در قبال محتوای آن هیچ مسئولیتی ندارد. (ادامه)
با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت تیترآنلاین مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویری است، مسئولیت نقض حقوق تصریح شده مولفان از قبیل تکثیر، اجرا و توزیع و یا هرگونه محتوای خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.