میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین پروژه‌های کلاهبرداری

بدافزار جدید در گوگل پلی و اپ استور: خطر سرقت عبارات بازیابی کیف پول!

نگارش:‌امیرحسین احمدی
20 بهمن 1403 - 20:30
در پروژه‌های کلاهبرداری
زمان مطالعه: 2 دقیقه
0
بدافزار pennywise در کانال‌های یوتیوب کیف پول‌ها را هدف قرار داده است

برخی از اپلیکیشن‌های موجود در فروشگاه‌های گوگل پلی اندروید و اپ استور اپل، حاوی یک کیت توسعه نرم‌افزار (SDK) مخرب هستند که با استفاده از سرقت‌کننده‌های تشخیص کاراکتر نوری (OCR)، عبارت بازیابی کیف پول‌های ارز دیجیتال را سرقت می‌کند.

ArzPlus Logo فرصت ویژه: ۱ میلیارد بیبی دوج رایگان!

همین حالا در ارزپلاس ثبت‌نام کنید و ۱ میلیارد بیبی دوج هدیه بگیرید. بدون قرعه‌کشی، فرصت محدود!

دریافت هدیه

به گزارش میهن بلاکچین، کمپین مربوطه با نام SparkCat شناخته می‌شود و به نظر می‌رسد توسعه‌دهندگان این برنامه‌ها، ناخواسته در این عملیات شرکت داشته‌اند. پیش از این نیز وجود چنین بدافزارهایی در اکوسیستم اندروید دیده شده بود، اما این اولین‌باری است که چنین برنامه‌هایی توانایی نفوذ به اکوسیستم اپل را پیدا کرده‌اند.

چارچوب مخرب Spark و سرقت ارزهای دیجیتال

بر اساس گزارش کسپرسکی (Kaspersky)، تنها در گوگل پلی، جایی که آمار دانلود برنامه‌ها به‌صورت عمومی قابل مشاهده است، برنامه‌های آلوده بیش از ۲۴۲,۰۰۰ بار دانلود شده‌اند. کسپرسکی در این رابطه توضیح داده است:

ما برنامه‌های اندروید و iOS مختلفی را شناسایی کردیم که دارای یک چارچوب مخرب برای سرقت عبارات بازیابی کیف پول‌های ارز دیجیتال بودند. برخی از این برنامه‌ها در گوگل پلی و اپ استور نیز در دسترس بودند. این اولین مورد شناخته‌شده‌ای است که یک بدافزار سرقت‌کننده در فروشگاه اپل کشف می‌شود.

چارچوب یا SDK مخرب موجود در برنامه‌های آلوده اندروید از یک مؤلفه مخرب جاوا به نام Spark استفاده می‌کند که در ظاهر یک ماژول تجزیه‌ و تحلیل داده‌ها ظاهر می‌شود. این بدافزار از فایل پیکربندی رمزگذاری‌شده‌ای که در GitLab ذخیره شده استفاده می‌کند تا فرمان‌ها و به‌روزرسانی‌های عملیاتی را دریافت کند.

در پلتفرم iOS، این چارچوب با نام‌های Gzip یا googleappsdk و stat شناخته می‌شود و از یک ماژول شبکه مبتنی بر Rust به نام im_net_sy برای مدیریت ارتباط با سرورهای فرمان و کنترل (C2) بهره می‌برد. این ماژول از Google ML Kit OCR برای استخراج متن از تصاویر ذخیره‌شده روی دستگاه استفاده می‌کند تا عبارات بازیابی کیف پول‌های ارز دیجیتال را شناسایی کند. مهاجمان با استفاده از این اطلاعات می‌توانند بدون نیاز به رمز عبور، کیف پول‌های کاربران را روی دستگاه‌های خود بارگذاری کنند. کسپرسکی توضیح می‌دهد:

این مؤلفه مخرب، مدل‌های OCR مختلفی را بر اساس زبان سیستم بارگیری می‌کند تا کاراکترهای لاتین، کره‌ای، چینی و ژاپنی را از تصاویر تشخیص دهد. سپس SDK اطلاعات مربوط به دستگاه را به سرور فرمان ارسال می‌کند و پاسخی دریافت می‌کند که عملکرد بعدی بدافزار را تنظیم می‌کند.

آدرس‌های URL استفاده شده برای اتصال به سرورهای فرمان و کنترل - منبع: Kaspersky
آدرس‌های URL استفاده شده برای اتصال به سرورهای فرمان و کنترل – منبع: Kaspersky

این بدافزار با جستجوی کلمات کلیدی خاص در زبان‌های مختلف، تصاویر حاوی اطلاعات حساس را پیدا می‌کند. این کلمات کلیدی بسته به منطقه جغرافیایی (اروپا، آسیا و غیره) تغییر می‌کنند. کسپرسکی اشاره می‌کند که برخی از برنامه‌های آلوده، کاربران مناطق خاصی را هدف قرار داده‌اند، اما احتمال فعالیت آن‌ها در خارج از این مناطق نیز رد نمی‌شود.

برنامه‌های آلوده

بر اساس گزارش کسپرسکی، ۱۸ برنامه اندروید و ۱۰ برنامه iOS آلوده شناسایی شده‌اند و بسیاری از آن‌ها همچنان در فروشگاه‌های اپلیکیشن رسمی در دسترس هستند. یکی از برنامه‌های گزارش‌شده توسط کسپرسکی، ChatAi برای اندروید است که بیش از ۵۰,۰۰۰ بار دانلود شده بود. این برنامه دیگر در گوگل پلی در دسترس نیست.

برنامه حذف‌شده ChatAi که بیش از ۵۰,۰۰۰ بار دانلود شده بود - منبع: Kaspersky
برنامه حذف‌شده ChatAi که بیش از ۵۰,۰۰۰ بار دانلود شده بود – منبع: Kaspersky

اگر هر یک از این برنامه‌ها را روی دستگاه خود نصب کرده‌اید، توصیه می‌شود بلافاصله آن را حذف کنید و از یک ابزار آنتی‌ویروس برای اسکن بدافزارهای باقی‌مانده‌ استفاده کنید. همچنین ریست فکتوری دستگاه نیز می‌تواند به‌عنوان یک اقدام ایمنی در نظر گرفته شود.

در حالت کلی، ذخیره عبارات بازیابی کیف پول ارز دیجیتال در قالب اسکرین‌شات اقدامی بسیار خطرناک است و باید از آن اجتناب کرد. به‌جای آن، بهتر است این عبارات را در مدیاهای آفلاین فیزیکی، دستگاه‌های ذخیره‌سازی رمزگذاری‌شده قابل حمل و یا در گاوصندوق‌های مدیریت رمز عبور آفلاین ذخیره کنید.

تگ: بدافزارکلاهبرداریکیف پول ارز دیجیتال
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر موبایل فیک
مقالات عمومی

موبایل جدید یا تله هکرها؟ راز گوشی‌های فیک و سرقت رمزارزها چیست؟

23 مرداد 1404 - 20:00
146
اخبار عمومی

کلاهبرداری با نام CoinMarketCap؛ کاربران تازه‌وارد هدف اصلی هستند!

22 مرداد 1404 - 21:30
333
دو کوان دستگیر شد
تحلیل فاندامنتال

تغییر موضع در پرونده ترافورم لبز؛ دو کوان احتمالاً اظهاراتش را پس می‌گیرد

21 مرداد 1404 - 16:30
50
حمله سایبری به deBridge
تحلیل فاندامنتال

تیم توسعه‌دهنده CrediX Finance پس از حمله سایبری ناپدید شد!

18 مرداد 1404 - 16:00
69
کیف پول محاسبات چند جانبه- MPC
کیف پول

کیف پول محاسبات چندجانبه چیست؟ معرفی بهترین کیف پول‌های MPC در سال ۲۰۲۵

17 مرداد 1404 - 16:00
328
فیچر کیف پول متامسک
کیف پول

غیررسمی؛ متامسک به دنبال عرضه استیبل کوین اختصاصی خود با نام mmUSD است

15 مرداد 1404 - 20:30
54
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

کاندید بعدی فدرال رزرو
مقالات عمومی

رئیس بعدی فدرال رزرو کیست؟ محبوبیت بی‌سابقه کریستوفر والر از وال‌استریت تا بازار کریپتو

24 مرداد 1404 - 12:00
73
حمله زنجیره تامین
کریپتو پدیا

حمله زنجیره تامین چیست و چرا حملات Supply Chain در دنیای کریپتو خطرناک هستند؟

23 مرداد 1404 - 22:00
64
فیچر موبایل فیک
مقالات عمومی

موبایل جدید یا تله هکرها؟ راز گوشی‌های فیک و سرقت رمزارزها چیست؟

23 مرداد 1404 - 20:00
146
فیچر محاسبات کوانتومی
مقالات عمومی

پرسش و پاسخ با متخصص محاسبات کوانتومی؛ تهدید کامپیوترهای کوانتومی برای ارزهای دیجیتال واقعیت است یا اغراق؟

23 مرداد 1404 - 16:00
117
فیچر اتریوم و پروپوزال EIP-7782
کریپتو پدیا

پروپوزال EIP-7782 چیست؟ پیشنهادی برای بلاک‌های ۶ ثانیه‌ای اتریوم

23 مرداد 1404 - 12:00
76
فیچر پروژه های منتخب MVB بایننس
مقالات عمومی

۱۵ پروژه‌ منتخب فصل دهم MVB بایننس؛ استارتاپ‌هایی با پتانسیل رشد انفجاری

17 مرداد 1404 - 22:00
874

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
2564

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.