SparkKitty मालवेयर मोबाइल फोटो लाइब्रेरी के माध्यम से क्रिप्टो सीड फ्रेज़ को बना रहा है निशाना

TL;DR
- SparkKitty मालवेयर आधिकारिक Apple App Store और Google Play Store की लिस्टिंग में पाया गया था।
- यह सॉफ्टवेयर संग्रहीत क्रिप्टो वॉलेट रिकवरी फ्रेज़ चुराने के लिए डिवाइस की फोटो गैलरी को स्कैन करता है।
- विश्लेषकों ने चेतावनी दी है कि इस सेंधमारी से वॉलेट हैक की संख्या बढ़ सकती है और मोबाइल ऐप्स में भरोसा कम हो सकता है।
SparkKitty द्वारा मोबाइल ऐप स्टोर से समझौता
SparkKitty नामक एक नए पहचाने गए मैसियस सॉफ्टवेयर ने प्रमुख मोबाइल सॉफ्टवेयर वितरण प्लेटफार्मों में सेंध लगा दी है, जो डिजिटल एसेट धारकों के लिए सीधा सुरक्षा खतरा पैदा कर रहा है। Cryptobriefing और Decrypt की रिपोर्टों के अनुसार, यह मालवेयर Apple के App Store और Google के Play Store दोनों पर एप्लिकेशन लिस्टिंग के भीतर पाया गया, जिससे iOS और Android दोनों मोबाइल इकोसिस्टम प्रभावित हुए।
यह सेंधमारी प्रमुख मोबाइल ऑपरेटिंग सिस्टम द्वारा उपयोग की जाने वाली स्वचालित ऐप समीक्षा प्रक्रियाओं में चल रही कमजोरियों को उजागर करती है। खुद को स्पष्ट रूप से वैध मोबाइल एप्लिकेशन के रूप में छिपाकर, SparkKitty संक्रमित मोबाइल फोन और टैबलेट तक अनधिकृत पहुंच प्राप्त करने के लिए मानक सुरक्षा फ़िल्टर को बायपास कर देता है।
इमेज स्कैनिंग मैकेनिज्म सीड फ्रेज़ को बनाता है निशाना
एक बार किसी पीड़ित के स्मार्टफोन पर इंस्टॉल हो जाने के बाद, SparkKitty एक लक्षित पेलोड निष्पादित करता है जिसे विशेष रूप से क्रिप्टोकरेंसी मालिकों के बीच आम दृश्य भंडारण प्रथाओं का फायदा उठाने के लिए डिज़ाइन किया गया है। यह प्रोग्राम क्रिप्टोकरेंसी वॉलेट रिकवरी फ्रेज़ का पता लगाने के लिए डिवाइस की इमेज लाइब्रेरी और सहेजी गई फोटो एलबम को व्यवस्थित रूप से स्कैन करता है।
कई क्रिप्टो उपयोगकर्ता अपनी गुप्त रिकवरी सीड फ्रेज़ के बैकअप इमेज, स्क्रीनशॉट या फोटो सीधे अपने स्थानीय डिवाइस स्टोरेज पर सहेजते हैं। SparkKitty इमेज फाइलों का विश्लेषण करके, सीड फ्रेज़ के संवेदनशील टेक्स्ट या विजुअल रिकॉर्ड को निकालकर, और हमलावरों द्वारा नियंत्रित दूरस्थ सर्वर पर गोपनीय रिकवरी डेटा को वापस भेजकर इस कमजोरी का फायदा उठाता है। इन रिकवरी फ्रेज़ तक पहुंच दुर्भावनापूर्ण अभिनेताओं को संबंधित वॉलेट फंड पर पूर्ण नियंत्रण प्रदान करती है।
मोबाइल उपयोगकर्ताओं के लिए बढ़े हुए सुरक्षा जोखिम
SparkKitty की खोज खुदरा और संस्थागत क्रिप्टोकरेंसी उपयोगकर्ताओं के लिए महत्वपूर्ण सुरक्षा जोखिमों को रेखांकित करती है जो मोबाइल एप्लिकेशन के माध्यम से संपत्तियों का प्रबंधन करते हैं। जैसा कि The Block द्वारा उल्लेख किया गया है, उद्योग के जानकारों ने चेतावनी दी है कि इस लक्षित मालवेयर के फैलने से अनधिकृत वॉलेट घुसपैठ और चोरी हुई डिजिटल संपत्तियों में उल्लेखनीय वृद्धि हो सकती है।
इसके अलावा, आधिकारिक तौर पर जाँचे गए एप्लिकेशन रिपॉजिटरी के भीतर गुप्त मैसियस सॉफ्टवेयर की उपस्थिति उपभोक्ता सुरक्षा के बारे में व्यापक सवाल उठाती है। सुरक्षा विश्लेषक इस बात पर जोर देते हैं कि उपयोगकर्ताओं को इंटरनेट से जुड़े उपकरणों पर एन्क्रिप्ट न की गई इमेज या स्क्रीनशॉट के रूप में संवेदनशील सीड फ्रेज़ या प्राइवेट की को स्टोर करने से बचना चाहिए। मुख्यधारा के ऐप बाज़ारों के आसपास भरोसे की यह सेंध क्रिप्टोकरेंसी स्टोरेज और प्रबंधन के लिए पूरी तरह से मोबाइल सॉफ्टवेयर पर निर्भर रहने में उपयोगकर्ता के विश्वास को भी कम कर सकती है।
This article was reconstructed from public reporting with AI assistance and is for informational purposes only — not financial advice. See our editorial policy.
Related
Strategy Increases Cash Reserves to $3.75 Billion While Pausing Bitcoin Purchases
Crypto Markets Stabilize Near $65K as US-Iran Friction Eases
Crypto Markets Face Pivotal Week Amid Key Technical Levels and Central Bank Rate Decisions