Майнинг и стейкинг

Опасность скриншотов: как вредоносные приложения на Android и iOS крадут криптовалюту

Майнинг и стейкинг
Malicious apps on Android and iOS scan screenshots to steal cryptocurrencies - TechSpot

Современные мобильные устройства упростили процесс создания скриншотов, но вместе с удобством появилось новое окно для атак киберпреступников. Вредоносные приложения, способные сканировать скриншоты и извлекать из них данные криптовалютных кошельков, становятся серьезной угрозой для владельцев цифровых активов.

В последние годы мобильные устройства стали неотъемлемой частью нашей жизни. Они используются не только для общения и развлечений, но и для управления финансовыми активами, включая криптовалюты. Современные операционные системы, такие как Android и iOS, предлагают множество удобных функций, одной из которых является возможность быстро делать скриншоты экрана. Однако рост популярности криптовалют и интеграция технологий в мобильные приложения открывают новые горизонты для злоумышленников. Не так давно исследователи безопасности из компании Kaspersky обнаружили новую серию атак, названную кампанией SparkCat, с помощью которой вредоносные приложения на мобильных платформах Android и iOS сканируют сохранённые скриншоты в поисках данных для кражи криптовалюты.

Эта угроза уже затронула сотни тысяч пользователей, и понимание методов работы таких программ становится жизненно важным для защиты цифровых средств. Базовая идея атаки заключается в использовании технологии оптического распознавания символов (OCR), встроенной в вредоносные модули приложений. Злоумышленники интегрируют SDK с OCR, который автоматически анализирует изображения в фотогалерее пользователя, особенно скриншоты, где часто содержатся ключи для восстановления криптовалютных кошельков. Если в таких изображениях присутствует фраза восстановления или приватный ключ, приложение незаметно копирует их и отправляет на серверы киберпреступников. Многие пользователи сохраняют подобные данные именно через скриншоты из-за удобства, не подозревая, что эти изображения могут стать дверью для кражи сбережений.

SparkCat был обнаружен в различных приложениях для Android и iOS, включая несколько, которые были доступны в официальных магазинах приложений, таких как Google Play и App Store. Среди таких программ оказались даже AI-инструменты для общения и приложения для заказа еды, что говорит о широком спектре маскировки вредоносного кода. Было зафиксировано, что некоторые из этих программ были загружены более 240 тысяч раз, охватывая значительное число потенциальных жертв. Особенность SparkCat состоит в использовании ранее не встречавшегося протокола связи, написанного на языке Rust, что стало одним из факторов, усложняющих обнаружение и пресечение деятельности киберпреступников. Этот протокол позволяет вредоносной программе эффективно взаимодействовать с командными серверами, управляемыми злоумышленниками, обеспечивая постоянный контроль и возможность обновления вредоносного функционала.

Несмотря на усилия специалистов, происхождение SparkCat остается неясным. Неизвестно, был ли это скоординированный атака на цепочки поставок программного обеспечения или целенаправленная работа отдельных разработчиков, сознательно внедряющих вредоносный код. Ранее подобные техники использовались группами хакеров, в том числе в 2023 году специалисты ESET выявили вредоносные программы, способные сканировать снимки экрана для кражи данных из криптокошельков. SparkCat же усилил эти методы, благодаря внедрению новых технологий и расширению охвата целевых платформ. Для пользователей криптовалют эта угроза представляет особую опасность.

Вспомните, что большинство современных кошельков используют мнемонические фразы для восстановления доступа, которые часто фиксируют именно через скриншоты для удобства. Однако сохранять данные такого рода без должного вниманию к безопасности означает ставить под угрозу собственные активы. Безопасность в этом контексте начинается с изменения привычек использования устройства. Никогда не стоит сохранять ключевую информацию в формате изображений, доступных приложением для просмотра фотографий или другим сторонним программам. Лучше использовать специализированные менеджеры паролей, которые предлагают шифрование и ограничивают доступ к важным данным.

Рекомендуется также регулярно проверять права доступа установленных приложений и избегать загрузки программ из непроверенных источников, даже если они доступны в официальных магазинах.Помимо этого, критически важно обновлять операционные системы и приложения, так как разработчики постоянно выпускают патчи, закрывающие уязвимости, используемые вредоносными программами. Вирусные сканеры и антивирусные решения могут помочь выявить подозрительную активность приложений и предотвратить заражение. Кроме технических мер, важна цифровая гигиена и осведомленность. Пользователи должны понимать, что скриншоты с конфиденциальной информацией не являются безопасным способом хранения.

Киберпреступники активно адаптируют свои инструменты к новым реалиям и находят уязвимости даже в популярных и легитимных приложениях. Новый уровень угрозы, представленный SparkCat, подчеркивает необходимость комплексного подхода к безопасности мобильных устройств. Криптовалюты набирают популярность, и злоумышленники будут искать всё более изощренные методы для доступа к цифровым активам. Важно не только защищать программное обеспечение, но и изменять поведенческие паттерны, связанные с хранением и обработкой данных. Заключая, можно сказать, что простое сохранение скриншотов на смартфоне может иметь серьезные последствия для безопасности криптовалютных средств.

Вредоносные приложения, использующие OCR для извлечения данных из изображений, представляют собой новую волну угроз в мире мобильной безопасности. Осведомленность о таких атаках и принятие соответствующих мер позволят снизить риски и сохранить ваши цифровые активы в безопасности.Внимательное отношение к тому, как вы храните и используете информацию о своих криптокошельках, а также регулярное обновление и проверка приложений — залог безопасности в мире мобильных технологий и криптовалют. Обеспечение защиты личных данных и криптовалютных ключей — это не только вопрос технологии, но и сознательного поведения каждого пользователя в цифровом пространстве.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
Android malware ‘Crocodilus’ can take over phones to steal crypto - Cointelegraph
Суббота, 20 Сентябрь 2025 Опасность для криптоактивов: как вредоносное ПО Crocodilus захватывает Android-устройства для кражи криптовалюты

Подробный обзор нового Android-малвари Crocodilus, способного захватывать телефоны пользователей, используя социальную инженерию и технологии подмены экранов для кражи криптовалютных ключей и полного контроля над устройствами.

New trojan Crocodilus on prowl to steal Android users’ crypto wallet keys - Deccan Herald
Суббота, 20 Сентябрь 2025 Новый троян Crocodilus угрожает безопасности криптовалютных кошельков пользователей Android

Рост числа киберугроз стал серьезной проблемой для пользователей Android, особенно с появлением нового трояна Crocodilus, который целенаправленно атакует криптовалютные кошельки и банковские данные. В статье раскрывается механизм действия вредоносного ПО, методы его распространения, а также практические рекомендации по защите устройства и цифровых активов.

Should You Buy Caris Life Sciences Stock After the CAI IPO?
Суббота, 20 Сентябрь 2025 Стоит ли покупать акции Caris Life Sciences после IPO CAI? Полный анализ перспектив компании

Глубокий обзор компании Caris Life Sciences и её выхода на IPO, анализ рынка прецизионной медицины и потенциала роста акций после первичного публичного размещения в 2025 году, а также факторы, влияющие на инвестиционные решения.

Robo-Advisor Wealthfront Files for Confidential IPO
Суббота, 20 Сентябрь 2025 Wealthfront: Робо-советник подаёт заявку на конфиденциальное первичное размещение акций

Раскрытие сведений о подаче конфиденциальной заявки на IPO компанией Wealthfront, ведущим робо-советником в сфере автоматизированных финансовых услуг, а также анализ значимости этого события для рынка финансовых технологий и инвесторов.

Polymarket Eyes $200M Funding Boost, Targets $1B Valuation: Insider Scoop
Суббота, 20 Сентябрь 2025 Polymarket нацеливается на привлечение $200 млн инвестиций и оценку в $1 млрд: инсайдерская информация

Polymarket готовится к масштабному раунду финансирования на сумму $200 миллионов, что может вывести платформу на уровень оценки в $1 миллиард. Рассматриваются перспективы развития компании на фоне роста интереса к децентрализованным финансовым технологиям и прогнозным рынкам в блокчейн-среде.

How to win a Nobel Prize? Nature crunched the data on every science prizewinner
Суббота, 20 Сентябрь 2025 Как выиграть Нобелевскую премию: глубокий анализ данных лауреатов

Подробное исследование факторов, влияющих на получение Нобелевской премии в науках, основанное на анализе всех обладателей награды за последние сто лет. Узнайте, какие дисциплины и возрастные категории преобладают среди победителей, как география и академические связи влияют на шанс получить престижную награду.

An ‘impossible’ PIP revives age bias lawsuit against Caterpillar
Суббота, 20 Сентябрь 2025 Невыполнимый план улучшения показателей: новый виток иска о возрастной дискриминации против Caterpillar

История о том, как спорный план улучшения показателей в компании Caterpillar стал причиной возобновления судебного разбирательства по обвинению в возрастной дискриминации. Рассмотрение дела в Апелляционном суде Седьмого округа США и значение прецедента для работодателей и работников старше 40 лет.