فرارو– شرکت آنتی ویروس کسپراسکای از کشف یک کیت توسعه نرمافزار برای اپلیکیشنهای اندروید و اپل خبر داد.
به گزارش فرارو؛ کسپراسکای تأکید کرد یک کیت توسعه نرم افزار حاوی یک بدافزاری است که میتواند به راحتی در تصاویر گوشی شما جستوجو کرده و به تصویر عبارات بازیابی کیف پولهای ارز دیجیتال شما دسترسی پیدا کند. این بدافزار موسوم به اسپارک کت در دهها اپلیکیشن واقعی و جعلی در فروشگاههای گوگل پلی و اپ استور اپل پنهان شده است. کسپر اسکای تخمین میزند که این بدافزار از زمان فعال شدن در ماه مارس تاکنون، بیش از ۲۴۲ هزار بار دانلود شده است. بیشتر قربانیان این حملات در اروپا و آسیا بودهاند، اما با توجه به گستردگی اپلیکیشنهای آلوده، کاربران در سراسر جهان در معرض خطر قرار دارند.
وقتی یک پنجره در موبایل خود میبینید که عبارت انگلیسی نوشته، چه کار میکنید؟
بسیاری از کاربران بدون خواندن متن گزینه تأیید را انتخاب میکنند. شما چطور؟ کسپراسکای در تازهترین گزارش خود مشخصات بدافزار دزد رمز ارزی را افشا کرد. این بدافزار که اسپارک کت نام دارد با عملکرد سادهای میتواند با دسترسی به اطلاعات رمز کیف پول ارز دیجیتال وجوه را سرقت کند.
بدافزار اسپارک کت، پس از آلوده کردن دستگاه، از طریق تکنولوژی تشخیص کاراکتر نوری (OCR) به جستجوی تصاویر گالری شما میپردازد. این بدافزار قادر است بهطور خاص به دنبال تصاویر عبارات بازیابی کیف پولهای رمز ارزی به تمامی زبانهای زنده دنیا گالری عکس موبایل شما را زیر و رو کند.
با داشتن این عبارات، هکرها میتوانند بهراحتی به کیف پول شما دسترسی پیدا کنند و تمام داراییهای دیجیتال شما را به سرقت ببرند.
به گفته تحلیلگران کسپراسکای، این بدافزار تنها به سرقت عبارات بازیابی بسنده نمیکند. بلکه میتواند اطلاعات شخصی دیگری مانند پیامها، رمزهای عبور ذخیرهشده در اسکرینشاتها و سایر دادههای حساس موجود در گالری گوشی را نیز به سرقت ببرد. این موضوع نشان میدهد که نگهداری اطلاعات مهم در گالری گوشی، بهشدت خطرناک است.
طبق گزارش کسپراسکای، بدافزار SparkCat در دهها اپلیکیشن واقعی و جعلی در فروشگاههای گوگل پلی و اپ استور اپل پنهان شده است. این اپلیکیشنها ممکن است در ظاهر بیخطر و کاربردی به نظر برسند، اما در پسزمینه، فعالیتهای مخربی انجام میدهند. اسپارک کت از زبان برنامهنویسی Rust استفاده میکند که به ندرت در اپلیکیشنهای موبایل دیده میشود و همین موضوع شناسایی آن را دشوارتر کرده است.
کارشناسان توصیه میکنند هیچگاه عبارات بازیابی کیف پولهای رمز ارزی را در قالب عکس یا اسکرینشات در گالری گوشی ذخیره نکنید. به جای این کار، از یک نرم افزار مدیریت رمز عبور (Password Manager) معتبر استفاده کنید تا اطلاعات حساس شما به صورت ایمن نگهداری شود.
همچنین، اگر اپلیکیشنی را نصب کردهاید که مشکوک به نظر میرسد یا رفتار غیرعادی از گوشی خود مشاهده میکنید، فوراً آن اپلیکیشن را حذف کنید و یک بررسی کامل امنیتی انجام دهید.
با افزایش محبوبیت ارزهای دیجیتال، هکرها نیز به دنبال روشهای جدید برای دسترسی به داراییهای دیجیتال کاربران هستند. در چنین شرایطی، هوشیاری کاربران و رعایت نکات امنیتی میتواند بهترین سپر دفاعی در برابر این تهدیدات باشد. به خاطر داشته باشید که امنیت اطلاعات شما به دقت و توجه خودتان بستگی دارد.