SparkKitty: Cum te lasă fără criptomonede acest malware insidios?!
SparkKitty, un nou malware insidios, exploatează un obicei periculos al multor utilizatori de criptomonede: stocarea frazelor de recuperare a portofelului sub formă de capturi de ecran sau notițe scrise de mână, fotografiate cu telefonul. Odată instalat, acest cod malițios scanează discret galeria foto a dispozitivului, aplică tehnologia OCR (recunoaștere optică a caracterelor) fiecărei imagini și extrage orice șir de caractere care se potrivește formatului tipic de 12 sau 24 de cuvinte al unei fraze de recuperare.
Știri de ultimă oră
PUMP Token explodează: Peste 0,002 dolari, impulsionat de noi funcționalități
Câte XRP îți trebuie pentru un milion de dolari la pensie?
Bitmine se apropie de 5,8 milioane de Ethereum, dar ritmul achizițiilor încetinește
PUMP sfidează așteptările: Prețurile cresc, în ciuda noilor tokenuriAceste „fotografii furate” sunt apoi transmise către serverele de comandă și control ale atacatorilor, deschizând calea către furtul fondurilor.
SparkKitty: Cum te protejezi de acest malware insidios?!
După ce utilizatorul, adesea fără să știe, îi acordă acces, SparkKitty copiază în tăcere baza de date a imaginilor într-un dosar privat. Apoi, lansează un motor OCR special adaptat pentru a recunoaște lista de cuvinte BIP-39, utilizată de majoritatea portofelelor de criptomonede.
De îndată ce o frază de recuperare este detectată, codul criptează datele și le transmite în siguranță, prin HTTPS, către un server controlat de atacatori.
Instalarea unor aplicații de securitate mobilă de încredere, capabile să detecteze comportamente anormale – cum ar fi traficul de rețea neașteptat generat de o aplicație aparent inofensivă – adaugă un strat esențial de apărare. De asemenea, o revizuire regulată a aplicațiilor instalate și eliminarea celor care nu mai sunt necesare reduce semnificativ „suprafața de atac”. Apariția lui SparkKitty subliniază că, în ciuda progreselor tehnologice, tacticile de acces la dispozitive evoluează constant, punând în evidență noi vulnerabilități.
SparkKitty îți fură portofelul din galerie, ești în siguranță?!
Există vreo modalitate de a recupera un portofel dacă fraza de recuperare este furată? Din păcate, dacă fraza de recuperare este compromisă, atacatorul poate muta fondurile instantaneu. Singura soluție fiabilă este de a transfera activele într-un portofel nou, cu o frază de recuperare proaspătă și stocată în siguranță, într-un loc offline.
Aplicațiile de securitate mobile detectează automat SparkKitty? Unele soluții de securitate avansate pot semnala comportamentul neobișnuit de scanare și încărcare a imaginilor. Totuși, multe aplicații antivirus tradiționale ar putea să nu detecteze această amenințare decât dacă primesc actualizări specifice.
Alte știri:
Conținut scris de redacția noastră x-change.ro / Ana-Maria Vasilescu și asistat AI.



