محققان امنیتی از کشف بدافزاری خطرناک به نام SparkKitty خبر دادند که در قالب اپلیکیشنهای موبایل مخفی شده و بهطور خودکار گالری تصویری دستگاه قربانی را برای یافتن عبارتهای بازیابی (seed phrase) کیف پولهای رمزارزی اسکن میکند.
این بدافزار با بهرهگیری از فناوری تشخیص متن در تصویر (OCR)، تمام عکسهای ذخیرهشده روی گوشی را پردازش میکند تا عبارات 12 یا 24 کلمهای seed phrase را شناسایی و استخراج کند. بسیاری از کاربران عادت دارند اسکرینشات یا عکس از seed phrase خود بگیرند و در گالری گوشی ذخیره کنند؛ این رفتار دقیقاً همان آسیبپذیریای است که SparkKitty از آن سوءاستفاده میکند.
این بدافزار در اپلیکیشنهای بهظاهر عادی و قانونی جاسازی شده و پس از نصب، بدون اطلاع کاربر در پسزمینه فعالیت میکند. اطلاعات سرقتشده به سرورهای کنترلی مهاجمان ارسال میشود و به آنها امکان میدهد تا کاملترین دسترسی ممکن به کیف پولهای رمزارزی قربانیان را به دست آورند.
این خبر برای تریدرهای فارسیزبان از اهمیت بالایی برخوردار است، زیرا سرقت seed phrase به معنای از دست دادن کامل و غیرقابلبازگشت داراییهای دیجیتال است. کارشناسان امنیتی توصیه میکنند که کاربران بههیچوجه عکس یا اسکرینشات از seed phrase نگیرند و این عبارات را تنها روی کاغذ و در مکانی امن ذخیره کنند.
همچنین توصیه میشود اپلیکیشنها فقط از منابع رسمی مانند Google Play و App Store دانلود شوند و دسترسیهای غیرضروری درخواستشده توسط اپها به گالری تصاویر با دقت بررسی شود. این کشف بار دیگر خطر نگهداری اطلاعات حساس کریپتو در قالب دیجیتال روی دستگاههای متصل به اینترنت را یادآوری میکند.
این خبر ترجمه و بازنویسی گزارشی از The Block با عنوان اصلی «SparkKitty malware hidden in mobile apps scans photos for crypto wallet seed phrases» است. تحلیل و جمعبندی فارسی از تریدیار است.