Сенімді

iPhone және Android-қа арналған жаңа зиянды бағдарлама криптовалютаны жасырын түрде ұрлай алады

2 мин
Автор: Landon Manning
Жаңартқан: Mohammad Shahid

Қысқаша

  • SparkKitty зиянды бағдарламасы крипто әмияндарды нысанаға алып, пайдаланушылардың сурет деректерін сканерлеп, тұқымдық сөз тіркестерін іздейді, бұл мобильді құрылғыларға айтарлықтай қауіп төндіреді.
  • Криптовалюта бағаларын бақылаушылар мен мессенджерлер сияқты бұзылған қосымшалар SparkKitty-ді таратып, бір қосымша жойылғанға дейін 10 000-нан астам жүктелімге жетті.
  • Kaspersky seed фразаларды сандық түрде сақтауға қарсы ескертеді, себебі SparkKitty сияқты зиянды бағдарламалар және ұқсас қауіптер крипто құпиясөздерін қоса алғанда, құпия деректерді ұрлай алады.

SparkKitty, қауіпті жаңа зиянды бағдарлама, крипто әмияндарды бұзу үшін мобильді құрылғыларды нысанаға алуда. Ол пайдаланушылардың сурет деректерін қарап, сид фразаларды анықтап, ұрлайды.

Соңғы жағдайларда зиянды бағдарлама бұзылған қосымшалар арқылы телефондарға жұқты, бірнеше алдау бағдарламалары крипто пайдаланушыларды тартуға бағытталған. Қуанышқа орай, қосымша дүкенінің модерациясы SparkKitty-дің көптеген шабуыл векторларын жойды.

SparkKitty крипто әмиян қолданбаларын қалай нысанаға алады

Танымал қауіпсіздік компаниясы Kaspersky бұл жаңа зиянды бағдарламаны әртүрлі мобильді операциялық жүйелерде бірнеше ай бойы бақылағаннан кейін бүгін анықтады.

Ақпан айының басында, компания SparkCat-ты анықтады, бұл зиянды бағдарламаның бұрынғы нұсқасы. Алдыңғы ашылудан кейін, зиянды әзірлеушілер бұл троянды жаңа қосымшалар арқылы қайта орады.

Компанияның толық есебіне сәйкес, бұл зиянды бағдарлама крипто пайдаланушыларды, әсіресе Қытай мен Оңтүстік-Шығыс Азияда нысанаға алуға бағытталған.

Хакерлер SparkKitty-ді криптоға қатысты қосымшаларға, мысалы, баға трекерлері мен крипто сатып алу функциясы бар мессенджерлерге енгізді. Осындай бұзылған мессенджер, SOEX, жойылғанға дейін 10 000 реттен астам жүктелді.

SparkKitty операторлары казино қосымшаларына, ересектерге арналған сайттарға және жалған TikTok клондарына да таралды. Пайдаланушы ластанған қосымшаны жүктеген жағдайда да, зиянды бағдарлама автоматты түрде крипто іздеуді бастамайды.

Керісінше, қосымша қалыпты жұмыс істеп тұрғандай көрініп, пайдаланушылардың фотоларына қол жеткізуді сұрайды. Бұл рұқсатты алғаннан кейін де қалыпты көрініп тұрады.

Басқаша айтқанда, бұл зиянды бағдарлама крипто сид фразасының белгілерін табу үшін сурет деректерін қайта-қайта қарап, бұзылған құрылғыны мезгіл-мезгіл тексеріп отырады.

Kaspersky зерттеушілерінің SparkKitty-дің жаңартылған SparkCat екеніне сенуге бірнеше себептері бар. Мысалы, олар бірнеше дебаг символдарын, код құрылымын және тіпті бірнеше бұзылған векторлық қосымшаларды бөліседі.

Алайда, SparkKitty SparkCat-қа қарағанда амбициялырақ. Бұрынғы зиянды бағдарлама крипто қауіпсіздігін бұзуға назар аударса, жаңартылған нұсқасы көптеген сезімтал деректерді бұза алады.

Дегенмен, SparkKitty-дің басты басымдығы әлі де сид фразаларды анықтауда.

Жалпы, пайдаланушылар үшін ең жақсы сақтық шарасы сид фразаларды ешқашан сандық түрде сақтамау. Оны суретке де түсірмеңіз.

Соңғы алаяқтықтар мен зиянды бағдарламалар бұл құпиясөзді бұзып, барлық криптоңызды ұрлауға мүмкіндік беретін жеткілікті. Құрылғыларыңызға күмәнді қосымшаларға қол жеткізуге мүмкіндік бермеу маңызды, бірақ сид фразаны қорғау екі есе маңызды.

Жауапкершіліктен бас тарту

Біздің веб-сайттағы барлық ақпарат адал ниетпен және тек жалпы ақпарат беру мақсатында жарияланады. Біздің веб-сайттағы ақпаратқа сүйеніп қабылданған кез келген шешімге оқырманның өзі жауапты болады.

image-10-1.png
Лэндон Мэннинг BeInCrypto-да журналист болып жұмыс істейді, халықаралық реттеу, блокчейн технологиясы, нарық талдауы және Bitcoin сияқты кең ауқымды тақырыптарды қамтиды. Бұрын Лэндон алты жыл бойы Bitcoin Magazine-де жазушы болып жұмыс істеді және 30 000 жазылушысы бар Bitcoin максималистік ақпараттық бюллетенін бірге жазды. Лэндон Sewanee: The University of the South университетінен философия бойынша бакалавр дәрежесін алған.
ТОЛЫҚ ӨМІРБАЯНЫН ОҚУ