این بدافزار در گالری شما دنبال عبارت بازیابی کیف پول رمزارزی می‌گردد!

۱ هفته ago

به روز رسانی ۱ هفته ago

بدافزاری که به دنبال عبارت بازیابی کیف پول شما در گالری‌تان می‌گردد

فهرست مطالب

یک بدافزار موبایلی می‌تواند عکس‌های گوشی را به مسیری برای سرقت رمزارز تبدیل کند. SparkKitty درون برخی اپلیکیشن‌های اندروید و iOS پنهان شده و پس از دریافت مجوز دسترسی به گالری، تصاویر کاربران را جمع‌آوری می‌کند؛ تصاویری که ممکن است شامل عبارت بازیابی کیف پول، رمز عبور یا QR کد باشند.

طبق گزارش The Block، یکی از اپلیکیشن‌های آلوده پیش از حذف از گوگل‌پلی بیش از ۱۰ هزار بار دانلود شده بود.

خلاصه خبر

اگر از عبارت بازیابی عکس گرفته‌اید، آن را از گالری، سطل زباله و فضای ابری حذف کنید.

اگر احتمال می‌دهید برنامه آلوده‌ای به تصاویر شما دسترسی داشته،
فقط حذف عکس کافی نیست.
روی یک دستگاه پاک، کیف پول جدید بسازید و دارایی‌ها را به آن منتقل کنید.

SparkKitty چگونه اطلاعات کاربران را سرقت می‌کند؟

این بدافزار در ظاهر بخشی از یک اپلیکیشن معمولی است و ابتدا اجازه دسترسی به تصاویر گوشی را درخواست می‌کند. پس از تأیید کاربر، می‌تواند عکس‌های موجود و تصاویر تازه ذخیره‌شده را برای مهاجمان ارسال کند.

برخی نمونه‌های مرتبط نیز از فناوری OCR یا تشخیص متن داخل تصویر استفاده می‌کنند تا عکس‌های حاوی اطلاعات حساس را شناسایی کنند.

براساس تحقیقات کسپرسکی، SparkKitty در اپلیکیشن‌های مرتبط با کریپتو، پیام‌رسان‌ها، برنامه‌های سرگرمی و نسخه‌های غیررسمی اپ‌های شناخته‌شده مشاهده شده است. این بدافزار از فروشگاه‌های رسمی اپلیکیشن و سایت‌های متفرقه توزیع می‌شد.

این تهدید کاملاً تازه نیست؛ فعالیت آن دست‌کم به فوریه ۲۰۲۴ بازمی‌گردد و کسپرسکی نخستین گزارش جامعش را در ژوئن ۲۰۲۵ منتشر کرد. گزارش‌های جدید دوباره توجه کاربران کریپتو را به خطر ذخیره اطلاعات حساس در گالری جلب کرده‌اند.

بدافزاری که به دنبال عبارت بازیابی کیف پول شما در گالری‌تان می‌گردد

چرا اسکرین‌شات عبارت بازیابی خطرناک است؟

عبارت بازیابی معمولاً از ۱۲ یا ۲۴ کلمه تشکیل شده و امکان بازسازی کامل کیف پول را فراهم می‌کند. هر فردی که به این کلمات دسترسی پیدا کند، می‌تواند کیف پول را روی دستگاه دیگری بازیابی و دارایی‌ها را منتقل کند؛ بدون آنکه به رمز اپلیکیشن یا گوشی شما نیاز داشته باشد.

به همین دلیل، عبارت بازیابی نباید در این مکان‌ها ذخیره شود:

  • گالری و اسکرین‌شات‌های گوشی
  • فضای ابری و بکاپ خودکار تصاویر
  • ایمیل، پیام‌رسان یا بخش یادداشت‌ها
  • فایل بدون رمزگذاری در کامپیوتر
  • گفت‌وگو با پشتیبانی یا افراد دیگر

برای آشنایی بیشتر با نگه‌داری دارایی خارج از صرافی می‌توانید راهنمای انتقال امن تتر به کیف پول را مطالعه کنید.

اگر عبارت بازیابی را در گوشی ذخیره کرده‌ایم چه کنیم؟

ابتدا تصویر را از گالری، سطل زباله و فضای ابری حذف کنید. دسترسی اپلیکیشن‌های غیرضروری به تصاویر را نیز ببندید و برنامه‌های ناشناس یا نصب‌شده از منابع غیررسمی را پاک کنید.

اما اگر احتمال می‌دهید یک اپلیکیشن آلوده به گالری دسترسی داشته، تنها حذف عکس کافی نیست. در این شرایط بهتر است:

  1. روی یک دستگاه مطمئن، کیف پول جدیدی بسازید.
  2. عبارت بازیابی جدید را به‌صورت آفلاین یادداشت کنید.
  3. دارایی‌ها را به آدرس کیف پول جدید منتقل کنید.
  4. عبارت بازیابی قبلی را دیگر امن در نظر نگیرید.

هنگام انتقال، ابتدا مبلغ کمی را آزمایشی ارسال کنید و شبکه مبدأ و مقصد را تطبیق دهید. مقاله اشتباهات رایج در خرید و نگه‌داری ارز دیجیتال نیز نکات تکمیلی مدیریت ریسک را توضیح می‌دهد.

جمع‌بندی: نصب از گوگل‌پلی یا اپ‌استور احتمال آلودگی را کاهش می‌دهد، اما امنیت را تضمین نمی‌کند. مهم‌ترین دفاع این است که عبارت بازیابی هیچ‌وقت وارد گالری گوشی نشود.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

فهرست مطالب

مطالب مرتبط