Replymessage unavailable
هشدار امنیتی در مورد بدافزار جدید؛ چرا نباید از عبارت بازیابی خود اسکرینشات بگیرید؟
۱۴۰۵/۰۵/۰۵
اسپارککیتی (SparkKitty) یک جاسوسافزار اندروید و iOS است که با دسترسی به تصاویر گوشی و استفاده از OCR، تلاش میکند Seed Phrase کیف پولهای رمزارزی و سایر اطلاعات حساس موجود در تصاویر مانند رمزها، مدارک و QR Codeها را شناسایی کند.
این بدافزار از اوایل ۲۰۲۴ فعال است و نمونههای شناساییشده بیشتر در چین و جنوب شرق آسیا مشاهده شدهاند. انتشار آن از طریق اپلیکیشنهای جعلی، برنامههای دستکاریشده و SDKهای آلوده انجام میشود.
نکته اصلی: اسپارککیتی کیف پول را مستقیماً هک نمیکند؛ بلکه با سرقت اطلاعات بازیابی، امکان دسترسی مهاجمان به داراییهای دیجیتال را فراهم میکند.
کاربران نباید عبارات بازیابی کیف پول را بهصورت اسکرینشات، فضای ابری، ایمیل یا یادداشت دیجیتال ذخیره کنند؛ زیرا افشای آنها میتواند دسترسی مهاجمان به داراییها را ممکن کند و تغییر رمز عبور مانع این دسترسی نمیشود.
در صورت آلودگی دستگاه، داراییها را سریعاً به یک کیف پول جدید روی دستگاه امن منتقل کنید و عبارات بازیابی را فقط بهصورت فیزیکی و آفلاین (کاغذ یا صفحات فلزی) نگهداری کنید.