من فضلك تسجيل الدخول أو تسجيل لتفعل ذلك.
“content_box”>

بواسطة”https://fullycrypto.com/author/mahu_bs” العنوان=”Posts by Mark Hunter” rel=”author”> مارك هنتر

منذ 21 ساعةالأربعاء 25 يونيو 2025 07:46:58

وقت القراءة: 2 دقائق

  • اكتشف Kaspersky حملة جديدة للبرامج الضارة تسمى SparkKitty تستهدف مستخدمي iOS و Android عبر تطبيقات التشفير المزيفة
  • قام طروادة بتحميل الآلاف من الصور من معارض صور الضحايا ، وربما تعرض بيانات حساسة مثل عبارات بذور المحفظة
  • كانت التطبيقات الضارة متوفرة على كل من Apple App Store و Google Play قبل الإبلاغ عنها وإزالتها

بدت شركة الأمن السيبراني كاسبرسكي الإنذار على جديد طروادة يدعى Sparkkitty الذي انزلق مؤخرًا إلى كل من متجر Apple App و google play المتاجر. تتنكر هذه البرامج الضارة ، التي تتنكر كتطبيقات تشفير غير ضارة ، تم حصادها بهدوء من الأجهزة المصابة ، وخاصة لقطات الشاشة التي قد تحتوي على عبارات استرداد المحفظة أو كلمات المرور أو المعلومات الخاصة الأخرى. على الرغم من أن التطبيقات المعروفة قد تمت إزالتها منذ ذلك الحين ، إلا أن الشركة تحذر من أن الحملة الأوسع لا تزال نشطة.

ابن سبارككات

يبدو أن Sparkkitty نسخة مجهدة من Sparkcat، سلالة سباي برامج التجسس السابقة التي شوهدت لأول مرة في عام 2023 ، على الرغم من أن هذه الموجة الجديدة أكثر تطوراً وموسعة ، مع رمز ضار مضمن في تطبيقات مثل “coin” على iOS و “Soex” على Android. تم طرح التطبيقات كتبادل تشفير أو أدوات تداول أو حتى إصدارات تم تغييرها من الأنظمة الأساسية الشهيرة مثل Tiktok ، ولكن بمجرد تثبيت ومنح الوصول إلى لفة كاميرا الجهاز ، قاموا بتحميل صور المستخدم بهدوء إلى الخوادم البعيدة ، حيث استخدم المهاجمون التعرف على الحروف الضوئية (التعرف على الأحرف البصرية) للمسح الضوئي للمعلومات القيمة.

أوضح محلل البرامج الضارة سيرجي بوزان أنه في بعض الحالات ، قام المهاجمون بتوجيه مستخدمي iPhone لتثبيت ملفات تعريف توفير مخصصة من خلال مواقع الويب المزيفة ، متجاوزًا دفاعات Apple العادية.

لا تأخذ لقطات شاشة حساسة

تقول Kaspersky إنها أبلغت كل من Apple و Google بمجرد تحديد SparkKitty ، مما يؤدي إلى إزالة التطبيقات المصابة ، ولكن يحذر من أن تتواصل المتماثلات عبر مواقع APK من طرف ثالث وروابط الويب المظللة. كان لدى أحد تطبيقات Android ، Soex ، أكثر من 10،000 تنزيل قبل سحبه Google ، في حين أن تطبيق “coin” على iOS قد تم تمريره كتعقب تشفير شرعي ولكنه كان يعمل خلف الكواليس لجمع البيانات. “نشك في أن المهاجمين يبحثون عن لقطات من عبارات البذور” ، Kaspersky قال، “ولكن من المحتمل أن يتم حصاد التفاصيل الحساسة الأخرى أيضًا.”

للبقاء آمنًا ، توصي Kaspersky بتجنب تخزين لقطات الشاشة لمعلومات التشفير الحساسة ، ومراجعة أذونات التطبيق ، واستخدام أدوات الأمان التي يمكنها اكتشاف عندما تحاول التطبيقات نقل البيانات الشخصية

اقرأ المزيد

حصريًا: Scale Scale's Spam ، Wiles Security ابتليت الشركة أثناء خدمة Google
سوف تساعد الذكاء الاصطناعي الجديد من Google الباحثين على فهم كيفية عمل جيناتنا

Reactions

0
0
0
0
0
0
بالفعل كان رد فعل لهذا المنصب.

ردود الفعل