یک بدافزار موبایلی میتواند عکسهای گوشی را به مسیری برای سرقت رمزارز تبدیل کند. SparkKitty درون برخی اپلیکیشنهای اندروید و iOS پنهان شده و پس از دریافت مجوز دسترسی به گالری، تصاویر کاربران را جمعآوری میکند؛ تصاویری که ممکن است شامل عبارت بازیابی کیف پول، رمز عبور یا QR کد باشند.
طبق گزارش The Block، یکی از اپلیکیشنهای آلوده پیش از حذف از گوگلپلی بیش از ۱۰ هزار بار دانلود شده بود.
اگر از عبارت بازیابی عکس گرفتهاید، آن را از گالری، سطل زباله و فضای ابری حذف کنید.
اگر احتمال میدهید برنامه آلودهای به تصاویر شما دسترسی داشته،
فقط حذف عکس کافی نیست.
روی یک دستگاه پاک، کیف پول جدید بسازید و داراییها را به آن منتقل کنید.
SparkKitty چگونه اطلاعات کاربران را سرقت میکند؟
این بدافزار در ظاهر بخشی از یک اپلیکیشن معمولی است و ابتدا اجازه دسترسی به تصاویر گوشی را درخواست میکند. پس از تأیید کاربر، میتواند عکسهای موجود و تصاویر تازه ذخیرهشده را برای مهاجمان ارسال کند.
برخی نمونههای مرتبط نیز از فناوری OCR یا تشخیص متن داخل تصویر استفاده میکنند تا عکسهای حاوی اطلاعات حساس را شناسایی کنند.
براساس تحقیقات کسپرسکی، SparkKitty در اپلیکیشنهای مرتبط با کریپتو، پیامرسانها، برنامههای سرگرمی و نسخههای غیررسمی اپهای شناختهشده مشاهده شده است. این بدافزار از فروشگاههای رسمی اپلیکیشن و سایتهای متفرقه توزیع میشد.
این تهدید کاملاً تازه نیست؛ فعالیت آن دستکم به فوریه ۲۰۲۴ بازمیگردد و کسپرسکی نخستین گزارش جامعش را در ژوئن ۲۰۲۵ منتشر کرد. گزارشهای جدید دوباره توجه کاربران کریپتو را به خطر ذخیره اطلاعات حساس در گالری جلب کردهاند.

چرا اسکرینشات عبارت بازیابی خطرناک است؟
عبارت بازیابی معمولاً از ۱۲ یا ۲۴ کلمه تشکیل شده و امکان بازسازی کامل کیف پول را فراهم میکند. هر فردی که به این کلمات دسترسی پیدا کند، میتواند کیف پول را روی دستگاه دیگری بازیابی و داراییها را منتقل کند؛ بدون آنکه به رمز اپلیکیشن یا گوشی شما نیاز داشته باشد.
به همین دلیل، عبارت بازیابی نباید در این مکانها ذخیره شود:
- گالری و اسکرینشاتهای گوشی
- فضای ابری و بکاپ خودکار تصاویر
- ایمیل، پیامرسان یا بخش یادداشتها
- فایل بدون رمزگذاری در کامپیوتر
- گفتوگو با پشتیبانی یا افراد دیگر
برای آشنایی بیشتر با نگهداری دارایی خارج از صرافی میتوانید راهنمای انتقال امن تتر به کیف پول را مطالعه کنید.
اگر عبارت بازیابی را در گوشی ذخیره کردهایم چه کنیم؟
ابتدا تصویر را از گالری، سطل زباله و فضای ابری حذف کنید. دسترسی اپلیکیشنهای غیرضروری به تصاویر را نیز ببندید و برنامههای ناشناس یا نصبشده از منابع غیررسمی را پاک کنید.
اما اگر احتمال میدهید یک اپلیکیشن آلوده به گالری دسترسی داشته، تنها حذف عکس کافی نیست. در این شرایط بهتر است:
- روی یک دستگاه مطمئن، کیف پول جدیدی بسازید.
- عبارت بازیابی جدید را بهصورت آفلاین یادداشت کنید.
- داراییها را به آدرس کیف پول جدید منتقل کنید.
- عبارت بازیابی قبلی را دیگر امن در نظر نگیرید.
هنگام انتقال، ابتدا مبلغ کمی را آزمایشی ارسال کنید و شبکه مبدأ و مقصد را تطبیق دهید. مقاله اشتباهات رایج در خرید و نگهداری ارز دیجیتال نیز نکات تکمیلی مدیریت ریسک را توضیح میدهد.
جمعبندی: نصب از گوگلپلی یا اپاستور احتمال آلودگی را کاهش میدهد، اما امنیت را تضمین نمیکند. مهمترین دفاع این است که عبارت بازیابی هیچوقت وارد گالری گوشی نشود.