В эпоху цифровых технологий угрозы безопасности появляются одна за другой. Недавно проведенное исследование лаборатории Касперского выявило тревожный феномен: в некоторых популярных приложениях для Android и iOS были внедрены вредоносные программы под названием SparkCat SDK. Эти приложения включают в себя широко используемое программное обеспечение для доставки еды и AI-ассистентов, общее количество загрузок которых превышает 250000.



Основная цель этого вредоносного программного обеспечения заключается в сканировании чувствительной информации в альбоме пользователя, особенно мнемонических фраз криптовалютных кошельков. SparkCat использует технологию оптического распознавания символов (OCR) от Google ML Kit, и после получения доступа к альбому тихо и незаметно сканирует все изображения в фоновом режиме, ища изображения, содержащие такие ключевые слова, как "мнemonic phrase". Как только цель обнаружена, эти ключевые данные загружаются на сервер, контролируемый злоумышленником.

Способы внедрения этого вредоносного кода в основном делятся на два: во-первых, разработчики, чтобы ускорить процесс разработки, используют сторонние SDK, содержащие скрытый вредоносный код; во-вторых, некоторые недобросовестные разработчики преднамеренно маскируют вредоносные программы под нормальное программное обеспечение. Эти приложения с вредоносным кодом часто могут проходить обычные проверки безопасности и контентный аудит, поэтому пользователи при загрузке и использовании обычно ничего не подозревают.

Как обычным пользователям следует защищать свои цифровые активы перед этой потенциальной угрозой безопасности? Первое правило — никогда не сохранять изображения мнемонических фраз в альбоме на телефоне. Напротив, следует использовать оффлайн-методы хранения или специальные мнемонические доски, чтобы хранить эту ключевую информацию в безопасном и надежном физическом месте.

В эту эпоху, когда цифровизация становится все более высокой, каждый из нас должен повысить свою осведомленность о безопасности и осторожно относиться к личной чувствительной информации, особенно к данным, связанным с финансами и криптовалютами. В то же время призываем соответствующие органы усилить контроль над рынком приложений, повысить стандарты безопасности и создать для пользователей более безопасную цифровую среду.
Посмотреть Оригинал
post-image
post-image
post-image
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 7
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить