هشدار کسپرسکی: بدافزارهایی در پی سرقت عبارت بازیابی از طریق اسکرین شات هستند

هشدار کسپرسکی نسبت به بدافزارها
۵ تیر ۱۴۰۴

کسپرسکی (Kaspersky) که یک شرکت امنیت سایبری در روسیه است نسبت به بدافزارهایی مخرب و جدید هشدار می‌دهد. این بدافزارها سعی می‌کنند تا با استفاده از اسکرین شات عبارت بازیابی یا همان Seed Phrase کیف پول‌های ارز دیجیتال را سرقت کنند.

موضوع نگران‌کننده این است که این دست بدافزارها توانسته‌اند از سپر امنیتی گوگل و اپل عبور کرده و در Google Play و Apple Store قابل‌ دسترس باشند. عرضه آن‌ها در پلتفرم‌هایی در این حد معتبر خطر اصلی است؛ زیرا اعتماد کاربران جلب می‌شود و احتمال افتادن در دام کلاهبرداران نیز افزایش پیدا می‌کند.

این بدافزارها می‌توانند به تصاویر موجود در گالری دسترسی پیدا کنند. از همین طریق اسکرین شات‌های عبارت بازیابی را شناسایی کرده و سرقت می‌کنند. برنامه مخربی که کسپرسکی شناسایی کرده اسپارک کیتی (SparkKitty) نام دارد. این اپلیکیشن بیشتر کاربران جنوب شرقی آسیا، به‌ویژه کاربران چینی را هدف قرار داده است.

اسپارک کیتی چگونه عمل می کند؟

خرابکاران، برنامه‌های قانونی را کرک کرده و بدافزار را درون آن‌ها قرار می‌دهند؛ برای مثال اپلیکیشن‌هایی مانند تیک تاک (TikTok) انواع بازی‌ها و پلتفرم‌های رمزارزی هدف بوده‌اند. کدهای مخرب کاربر را وادار می‌کنند تا امکان دسترسی به بخش‌های مختلف سیستم را برای برنامه فراهم کند.

در مراحلی مشخص از کاربر خواسته می‌شود که دسترسی به گالری را امکان‌پذیر کند. پس از آن کدها وارد عمل می‌شوند و هوش مصنوعی به دنبال اسکرین‌ شات‌‌هایی می‌گردد که حاوی متن و داده هستند. اگر در میان داده‌ها عبارت بازیابی شناسایی شود سارقان به هدف خود می‌رسند.

گزارش کسپرسکی از دو نمونه برنامه مخرب

برای این که تمرکز اصلی سارقان بر ارزهای دیجیتال و عبارات بازیابی بوده، برخی بدافزارهایی که خود طراحی کرده‌اند نیز به حوزه ارزهای دیجیتال مربوط می‌شود. دو نمونه از آن‌ها شامل Soex Wallet Tracker و Coin Wallet Pro می‌شدند. این دو نرم‌افزار مدتی در گوگل پلی ظاهر شده و هزاران نفر آن‌ها را دانلود کرده بودند. گرچه با هشدار سریع و به‌موقع کسپرسکی گوگل پلی فورا آن‌ها را حذف کرد.

ادعا می‌شد که Soex یک برنامه مدیریت سبد سرمایه است. همچنین Coin Wallet Pro‌ به‌عنوان یک کیف پول چند زنجیره‌ای عرضه شده بود و مستقیما قصد سرقت دارایی‌ها را داشت.

احتمال می‌رود که تیم خرابکار همچنان به فعالیت خود ادامه دهند. متخصصان توصیه می‌کنند که در حد امکان برنامه‌ها را از پلتفرم‌های معتبر دریافت کنید. بااین‌حال، امکان نفوذ بدافزار به این پلتفرم‌ها نیز وجود دارد. درنتیجه، عبارات بازیابی خود را به‌صورت فیزیکی ذخیره کنید و در فراهم‌کردن امکان دسترسی به فایل‌ها، دوربین و گالری احتیاط ویژه‌ای داشته باشید.

منبع:
Crypto.News
مهدیار حسینی

سال‌ها است که به نگارش محتوای سئومحور و ترجمه مشغول هستم. بااین‌حال هیچ حوزه‌ای به‌اندازه ارزهای دیجیتال،‌ بلاک‌چین و وب ۳ برایم جذابیت نداشته؛ می‌نویسم ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *