← TradeAssi News
marketJuly 28, 2026·TradeAssi Newsroom

SparkKitty Zararlı Yazılımı, Mobil Fotoğraf Kütüphaneleri Üzerinden Kripto Cüzdan Tohum İfadelerini Hedef Alıyor

TL;DR

  • SparkKitty zararlı yazılımı, resmi Apple App Store ve Google Play Store listelemelerinde tespit edildi.
  • Yazılım, depolanan kripto cüzdan kurtarma ifadelerini çalmak için cihazın fotoğraf galerilerini tarıyor.
  • Analistler, bu ihlalin cüzdan hackleme olaylarının artmasına ve mobil uygulamalara olan güvenin azalmasına yol açabileceği konusunda uyarıyor.

Mobil Uygulama Mağazaları SparkKitty Tarafından Tehlikeye Atıldı

SparkKitty adı verilen yeni tanımlanan zararlı bir yazılım türü, majör mobil yazılım dağıtım platformlarına sızmayı başararak dijital varlık sahipleri için doğrudan bir güvenlik tehdidi oluşturuyor. Cryptobriefing ve Decrypt'in raporlarına göre zararlı yazılım, hem Apple'ın App Store hem de Google'ın Play Store'daki uygulama listelemelerinde tespit edildi ve hem iOS hem de Android mobil ekosistemlerini etkiledi.

Bu sızma, baskın mobil işletim sistemleri tarafından kullanılan otomatik uygulama inceleme prosedürlerindeki sürekli açıklar gözler önüne seriyor. Kendini tamamen meşru mobil uygulamalar gibi gizleyen SparkKitty, enfekte olmuş cep telefonlarına ve tabletlere yetkisiz erişim sağlamak için standart güvenlik filtrelerini atlatıyor.

Görüntü Tarama Mekanizması Tohum İfadelerini Hedef Alıyor

Bir kurbanın akıllı telefonuna yüklendikten sonra SparkKitty, kripto para sahipleri arasında yaygın olan görsel depolama alışkanlıklarından yararlanmak üzere özel olarak tasarlanmış hedef odaklı bir yük çalıştırır. Program, kripto para cüzdanı kurtarma ifadelerini bulmak için cihazın görüntü kütüphanesini ve kayıtlı fotoğraf albümlerini sistematik olarak tarar.

Birçok kripto kullanıcısı, gizli kurtarma tohum ifadelerinin yedek görüntülerini, ekran görüntülerni veya fotoğraflarını doğrudan yerel cihaz depolama alanında saklar. SparkKitty, görüntü dosyalarını analiz ederek hassas metinleri veya tohum ifadelerinin görsel kayıtlarını bularak ve gizli kurtarma verilerini saldırganlar tarafından kontrol edilen uzak sunuculara sızdırarak bu zafiyetten yararlanır. Bu kurtarma ifadelerine erişim, kötü niyetli kişilere ilgili cüzdan fonları üzerinde tam kontrol sağlar.

Mobil Kullanıcılar İçin Artan Güvenlik Riskleri

SparkKitty'nin keşfi, varlıklarını mobil uygulamalar aracılığıyla yöneten bireysel ve kurumsal kripto para kullanıcıları için önemli güvenlik risklerinin altını çizmektedir. The Block tarafından belirtildiği üzere sektör gözlemcileri, bu hedef odaklı zararlı yazılımın yayılmasının, yetkisiz cüzdan müdahalelerinde ve çalınan dijital varlıklarda belirgin bir artışa yol açabileceği konusunda uyarıyor.

Öte yandan, resmi olarak denetlenen uygulama depolarında gizli zararlı yazılımların bulunması, tüketici güvenliği hakkında daha geniş soruları gündeme getirmektedir. Güvenlik analistleri, kullanıcıların hassas tohum ifadelerini veya özel anahtarları internete bağlı cihazlarda şifrelenmemiş görüntüler veya ekran görüntüleri olarak saklamaktan kaçınmaları gerektiğini vurgulamaktadır. Ana akım uygulama pazarlarını çevreleyen güven ihlali, kullanıcıların kripto para depolama ve yönetimi için yalnızca mobil yazılımlara güvenme konusundaki inancını da zayıflatabilir.

#malware#cybersecurity#sparkkitty#crypto wallet#security

This article was reconstructed from public reporting with AI assistance and is for informational purposes only — not financial advice. See our editorial policy.