Новый вирус крадет сид-фразы криптокошельков через галерею смартфона: под угрозой миллионы пользователей Android и iPhone

Новый вирус крадет сид-фразы криптокошельков через галерею смартфона.webp


Хакеры начали использовать новую опасную схему для кражи криптовалюты, нацелившись на пользователей, которые хранят сид-фразы своих криптокошельков в виде фотографий на смартфоне. Специалисты по кибербезопасности обнаружили вредоносное программное обеспечение, способное сканировать изображения в галерее устройства и находить на них секретные фразы восстановления доступа к криптокошелькам.

По данным исследователей, вредонос получил название SparkKitty. Он является развитием ранее обнаруженного семейства шпионских программ SparkCat и распространяется через приложения, замаскированные под криптовалютные сервисы, модифицированные программы и другие популярные мобильные приложения. Некоторые зараженные приложения даже успели попасть в официальные магазины Google Play и App Store, прежде чем были удалены.

Главная особенность нового трояна заключается в использовании технологии OCR — оптического распознавания текста. После получения разрешения на доступ к фотографиям программа анализирует изображения, ищет на них слова, характерные для seed-фраз криптовалютных кошельков, а затем незаметно отправляет найденные данные злоумышленникам. Если сид-фраза оказывается в руках преступников, они могут полностью восстановить кошелек на другом устройстве и вывести все цифровые активы владельца.

Эксперты напоминают, что многие пользователи сохраняют резервные фразы восстановления в заметках, скриншотах или фотографируют лист бумаги с записанными словами. Именно эта привычка становится одной из главных причин успешных атак. Специалисты рекомендуют никогда не хранить сид-фразы в памяти телефона, облачных хранилищах или галерее изображений. Наиболее безопасным вариантом считается запись секретной фразы на бумаге или использование специальных металлических носителей для долговременного хранения.

Дополнительную защиту обеспечивают аппаратные криптокошельки, двухфакторная аутентификация, регулярное обновление операционной системы и установка приложений исключительно из проверенных источников. Также рекомендуется внимательно следить за разрешениями, которые запрашивают мобильные программы. Если приложение без очевидной причины требует доступ к фотографиям, это может быть тревожным сигналом.

Специалисты по информационной безопасности предупреждают, что подобные атаки становятся все более распространенными. Современные вредоносные программы активно используют искусственный интеллект и технологии распознавания текста, позволяющие автоматически искать конфиденциальные данные на устройствах пользователей. Поэтому даже обычный снимок с записанной сид-фразой может привести к полной потере криптовалютных активов.
 
Сверху Снизу