The Block#امنیت_کریپتو#بدافزار#seed_phrase#کیف_پول#موبایل
بدافزار SparkKitty در اپهای موبایل، عکسها را برای سرقت seed phrase اسکن میکند
July 31, 2026
بدافزار SparkKitty در اپهای موبایل عکسها را برای سرقت seed phrase کیف پول رمزارز اسکن میکند. امنیت دارایی دیجیتال
محققان امنیتی از کشف بدافزاری خطرناک به نام SparkKitty خبر دادند که در قالب اپلیکیشنهای موبایل مخفی شده و بهطور خودکار گالری تصویری دستگاه قربانی را برای یافتن عبارتهای بازیابی (seed phrase) کیف پولهای رمزارزی اسکن میکند.
این بدافزار با بهرهگیری از فناوری تشخیص متن در تصویر (OCR)، تمام عکسهای ذخیرهشده روی گوشی را پردازش میکند تا عبارات ۱۲ یا ۲۴ کلمهای seed phrase را شناسایی و استخراج کند. بسیاری از کاربران عادت دارند اسکرینشات یا عکس از seed phrase خود بگیرند و در گالری گوشی ذخیره کنند؛ این رفتار دقیقاً همان آسیبپذیریای است که SparkKitty از آن سوءاستفاده میکند.
این بدافزار در اپلیکیشنهای بهظاهر عادی و قانونی جاسازی شده و پس از نصب، بدون اطلاع کاربر در پسزمینه فعالیت میکند. اطلاعات سرقتشده به سرورهای کنترلی مهاجمان ارسال میشود و به آنها امکان میدهد تا کاملترین دسترسی ممکن به کیف پولهای رمزارزی قربانیان را به دست آورند.
این خبر برای تریدرهای فارسیزبان از اهمیت بالایی برخوردار است، زیرا سرقت seed phrase به معنای از دست دادن کامل و غیرقابلبازگشت داراییهای دیجیتال است. کارشناسان امنیتی توصیه میکنند که کاربران بههیچوجه عکس یا اسکرینشات از seed phrase نگیرند و این عبارات را تنها روی کاغذ و در مکانی امن ذخیره کنند.
همچنین توصیه میشود اپلیکیشنها فقط از منابع رسمی مانند Google Play و App Store دانلود شوند و دسترسیهای غیرضروری درخواستشده توسط اپها به گالری تصاویر با دقت بررسی شود. این کشف بار دیگر خطر نگهداری اطلاعات حساس کریپتو در قالب دیجیتال روی دستگاههای متصل به اینترنت را یادآوری میکند.