← TradeAssi News
marketJuly 28, 2026·TradeAssi Newsroom

SparkKitty मालवेयर मोबाइल फोटो लाइब्रेरी के माध्यम से क्रिप्टो सीड फ्रेज़ को बना रहा है निशाना

TL;DR

  • SparkKitty मालवेयर आधिकारिक Apple App Store और Google Play Store की लिस्टिंग में पाया गया था।
  • यह सॉफ्टवेयर संग्रहीत क्रिप्टो वॉलेट रिकवरी फ्रेज़ चुराने के लिए डिवाइस की फोटो गैलरी को स्कैन करता है।
  • विश्लेषकों ने चेतावनी दी है कि इस सेंधमारी से वॉलेट हैक की संख्या बढ़ सकती है और मोबाइल ऐप्स में भरोसा कम हो सकता है।

SparkKitty द्वारा मोबाइल ऐप स्टोर से समझौता

SparkKitty नामक एक नए पहचाने गए मैसियस सॉफ्टवेयर ने प्रमुख मोबाइल सॉफ्टवेयर वितरण प्लेटफार्मों में सेंध लगा दी है, जो डिजिटल एसेट धारकों के लिए सीधा सुरक्षा खतरा पैदा कर रहा है। Cryptobriefing और Decrypt की रिपोर्टों के अनुसार, यह मालवेयर Apple के App Store और Google के Play Store दोनों पर एप्लिकेशन लिस्टिंग के भीतर पाया गया, जिससे iOS और Android दोनों मोबाइल इकोसिस्टम प्रभावित हुए।

यह सेंधमारी प्रमुख मोबाइल ऑपरेटिंग सिस्टम द्वारा उपयोग की जाने वाली स्वचालित ऐप समीक्षा प्रक्रियाओं में चल रही कमजोरियों को उजागर करती है। खुद को स्पष्ट रूप से वैध मोबाइल एप्लिकेशन के रूप में छिपाकर, SparkKitty संक्रमित मोबाइल फोन और टैबलेट तक अनधिकृत पहुंच प्राप्त करने के लिए मानक सुरक्षा फ़िल्टर को बायपास कर देता है।

इमेज स्कैनिंग मैकेनिज्म सीड फ्रेज़ को बनाता है निशाना

एक बार किसी पीड़ित के स्मार्टफोन पर इंस्टॉल हो जाने के बाद, SparkKitty एक लक्षित पेलोड निष्पादित करता है जिसे विशेष रूप से क्रिप्टोकरेंसी मालिकों के बीच आम दृश्य भंडारण प्रथाओं का फायदा उठाने के लिए डिज़ाइन किया गया है। यह प्रोग्राम क्रिप्टोकरेंसी वॉलेट रिकवरी फ्रेज़ का पता लगाने के लिए डिवाइस की इमेज लाइब्रेरी और सहेजी गई फोटो एलबम को व्यवस्थित रूप से स्कैन करता है।

कई क्रिप्टो उपयोगकर्ता अपनी गुप्त रिकवरी सीड फ्रेज़ के बैकअप इमेज, स्क्रीनशॉट या फोटो सीधे अपने स्थानीय डिवाइस स्टोरेज पर सहेजते हैं। SparkKitty इमेज फाइलों का विश्लेषण करके, सीड फ्रेज़ के संवेदनशील टेक्स्ट या विजुअल रिकॉर्ड को निकालकर, और हमलावरों द्वारा नियंत्रित दूरस्थ सर्वर पर गोपनीय रिकवरी डेटा को वापस भेजकर इस कमजोरी का फायदा उठाता है। इन रिकवरी फ्रेज़ तक पहुंच दुर्भावनापूर्ण अभिनेताओं को संबंधित वॉलेट फंड पर पूर्ण नियंत्रण प्रदान करती है।

मोबाइल उपयोगकर्ताओं के लिए बढ़े हुए सुरक्षा जोखिम

SparkKitty की खोज खुदरा और संस्थागत क्रिप्टोकरेंसी उपयोगकर्ताओं के लिए महत्वपूर्ण सुरक्षा जोखिमों को रेखांकित करती है जो मोबाइल एप्लिकेशन के माध्यम से संपत्तियों का प्रबंधन करते हैं। जैसा कि The Block द्वारा उल्लेख किया गया है, उद्योग के जानकारों ने चेतावनी दी है कि इस लक्षित मालवेयर के फैलने से अनधिकृत वॉलेट घुसपैठ और चोरी हुई डिजिटल संपत्तियों में उल्लेखनीय वृद्धि हो सकती है।

इसके अलावा, आधिकारिक तौर पर जाँचे गए एप्लिकेशन रिपॉजिटरी के भीतर गुप्त मैसियस सॉफ्टवेयर की उपस्थिति उपभोक्ता सुरक्षा के बारे में व्यापक सवाल उठाती है। सुरक्षा विश्लेषक इस बात पर जोर देते हैं कि उपयोगकर्ताओं को इंटरनेट से जुड़े उपकरणों पर एन्क्रिप्ट न की गई इमेज या स्क्रीनशॉट के रूप में संवेदनशील सीड फ्रेज़ या प्राइवेट की को स्टोर करने से बचना चाहिए। मुख्यधारा के ऐप बाज़ारों के आसपास भरोसे की यह सेंध क्रिप्टोकरेंसी स्टोरेज और प्रबंधन के लिए पूरी तरह से मोबाइल सॉफ्टवेयर पर निर्भर रहने में उपयोगकर्ता के विश्वास को भी कम कर सकती है।

#malware#cybersecurity#sparkkitty#crypto wallet#security

This article was reconstructed from public reporting with AI assistance and is for informational purposes only — not financial advice. See our editorial policy.