یک گزارش جدید از شرکت امنیت سایبری Check Point توضیح میدهد که حمله بدافزار SparkKitty چگونه کاربران رمزارز را هدف قرار داده است. این بدافزار به صورت مخفیانه عکسهای ذخیره شده در گوشیهای آیفون و دستگاههای اندرویدی را اسکن میکرد تا عبارات بازیابی کیفپولهای ارز دیجیتال و اطلاعات حساس دیگر را استخراج کند.
نحوه انتشار و روشهای حمله
این بدافزار از طریق برنامههای مخرب در فروشگاههای برنامه اپل، گوگل پلی و فروشگاههای برنامه ثالث پخش شد. Check Point اعلام کرد که SparkKitty روی هر دو پلتفرم آیاواس و اندروید فعالیت میکند، که دامنه حمله آن را گسترش میدهد.
برنامههای مخرب که توسط تهدیدکنندگان ترواژانیزه شده بودند، به ظاهر به عنوان ابزارهای مشروع رمزارزی، پلتفرمهای پیامرسان و حتی برنامههای سرگرمی ارائه میشدند. پس از مجوز کاربر برای دسترسی به کتابخانه عکسها، بدافزار شروع به اسکن تصاویر جهت یافتن عبارات بازیابی کیفپول و اطلاعات حساس دیگر میکرد و سپس دادهها را به سرورهای کنترلشده توسط مهاجمین ارسال مینمود.
نکات مهم و هشدارهای امنیتی
در گوشیهای آیاواس، SparkKitty از طریق برنامه رمزارزی به نام "币coin" توزیع شد که در فروشگاه اپل قرار داشت. این برنامه کد مخرب خود را مخفی نگه میداشت تا از بررسیهای اپل عبور کند و سپس به درخواست دسترسی به عکسهای کاربران پاسخ میداد. در اندروید، نسخههای دیگری از این بدافزار در برنامهای برای پیامرسانی و مبادله رمزارز به نام SOEX یافت شدند که بیش از ۱۰ هزار بار دانلود شده و در نهایت حذف شد.
محققان هشدار میدهند که ذخیرهسازی عبارات بازیابی کیفپولها به صورت اسکرینشات میتواند داراییهای رمزارزی فرد را در معرض سرقت قرار دهد. آنان توصیه میکنند که این عبارات را به صورت آفلاین نگهداری کنید، مجوزهای برنامهها را محدود کنید و نرمافزارهای خود را تنها از منابع معتبر دانلود نمایید.




