برمجية SparkKitty الخبيثة تستهدف عبارات الاسترداد للعملات المشفرة عبر مكتبات صور الهواتف

TL;DR
- تم اكتشاف برمجية SparkKitty الخبيثة ضمن قوائم متجري Apple App Store و Google Play Store الرسميين.
- يقوم البرنامج بفحص أستوديوهات الصور في الأجهزة لسرقة عبارات استرداد محافظ العملات المشفرة المخزنة.
- يحذر المحللون من أن هذا الاختراق قد يؤدي إلى زيادة عمليات اختراق المحافظ وتراجع الثقة في تطبيقات الهواتف المحمولة.
اختراق متاجر تطبيقات الهواتف المحمولة بواسطة SparkKitty
نجحت سلالة برمجيات خبيثة تم تحديدها حديثاً تُسمى SparkKitty في التسلل إلى منصات توزيع برمجيات الهواتف المحمولة الرئيسية، مما يشكل تهديداً أمنياً مباشرتاً لحاملي الأصول الرقمية. ووفقاً لتقارير صادرة عن Cryptobriefing و Decrypt، تم اكتشاف البرمجية الخبيثة ضمن قوائم التطبيقات في كل من متجر App Store التابع لشركة Apple ومتجر Play Store التابع لشركة Google، مما يؤثر على كل من نظامي تشغيل الهواتف المحمولة iOS و Android.
يسلط هذا التسلل الضوء على الثغرات المستمرة في إجراءات مراجعة التطبيقات الآلية التي تستخدمها نظم تشغيل الهواتف المحمولة المهيمنة. ومن خلال تنكرها داخل تطبيقات هواتف يبدو أنها شرعية، تتخطى SparkKitty مرشحات الأمان القياسية للحصول على وصول غير مصرح به إلى الهواتف الذكية والأجهزة اللوحية المصابة.
آلية فحص الصور تستهدف عبارات الاسترداد
بمجرد تثبيت SparkKitty على هاتف الضحية الذكي، تقوم بتنفيذ حمولة مستهدفة مصممة خصيصاً لاستغلال ممارسات التخزين المرئي الشائعة بين مالكي العملات المشفرة. يقوم البرنامج بانتظام بفحص مكتبة الصور الخاصة بالجهاز وألبومات الصور المحفوظة لتحديد موقع عبارات استرداد محافظ العملات المشفرة.
يقوم العديد من مستخدمي العملات المشفرة بتخزين صور النسخ الاحتياطي أو لقطات الشاشة أو فوتوغرافيا لعبارات استرداد الأمان السرية الخاصة بهم مباشرة على التخزين المحلي لأجهزة. وتستغل SparkKitty هذه الثغرة الأمنية من خلال تحليل ملفات الصور، واستخراج النصوص الحساسة أو السجلات المرئية لعبارات الاسترداد، وتسريب بيانات الاسترداد السرية مرة أخرى إلى خوادم بعيدة يتحكم فيها المهاجمون. ويمنح الوصول إلى عبارات الاسترداد هذه الجهات الضارة سيطرة كاملة على أموال المحفظة المرتبطة بها.
مخاطر أمنية متزايدة لمستخدمي الهواتف المحمولة
يؤكد اكتشاف SparkKitty على مخاطر أمنية كبيرة لمستخدمي العملات المشفرة الأفراد والمؤسسات الذين يديرون أصولهم من خلال تطبيقات الهواتف المحمولة. وكما أشار موقع The Block، يحذر مراقبون في الصناعة من أن انتشار هذه البرمجية الخبيثة المستهدفة قد يؤدي إلى ارتفاع ملحوظ في عمليات التسلل غير المصرح بها إلى المحافظ وسرقة الأصول الرقمية.
علاوة على ذلك، فإن وجود برمجيات خبيثة خفية داخل مستودعات التطبيقات التي تم فحصها رسمياً يثير أسئلة أوسع نطاقاً حول سلامة المستهلكين. ويؤكد محللو الأمان أنه يجب على المستخدمين الامتناع عن تخزين عبارات الاسترداد الحساسة أو المفاتيح الخاصة كصور غير مشفرة أو لقطات شاشة على الأجهزة المتصلة بالإنترنت. كما أن خرق الثقة المحيط بأسواق التطبيقات السائدة قد يقلل من ثقة المستخدمين في الاعتماد فقط على برمجيات الهواتف المحمولة لتخزين العملات المشفرة وإدارتها.
This article was reconstructed from public reporting with AI assistance and is for informational purposes only — not financial advice. See our editorial policy.
Related
Strategy Increases Cash Reserves to $3.75 Billion While Pausing Bitcoin Purchases
Crypto Markets Stabilize Near $65K as US-Iran Friction Eases
Crypto Markets Face Pivotal Week Amid Key Technical Levels and Central Bank Rate Decisions