میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین پروژه‌های کلاهبرداری

بدافزار جدید در گوگل پلی و اپ استور: خطر سرقت عبارات بازیابی کیف پول!

نگارش:‌امیرحسین احمدی
20 بهمن 1403 - 20:30
در پروژه‌های کلاهبرداری
زمان مطالعه: 2 دقیقه
0
بدافزار pennywise در کانال‌های یوتیوب کیف پول‌ها را هدف قرار داده است

برخی از اپلیکیشن‌های موجود در فروشگاه‌های گوگل پلی اندروید و اپ استور اپل، حاوی یک کیت توسعه نرم‌افزار (SDK) مخرب هستند که با استفاده از سرقت‌کننده‌های تشخیص کاراکتر نوری (OCR)، عبارت بازیابی کیف پول‌های ارز دیجیتال را سرقت می‌کند.

به گزارش میهن بلاکچین، کمپین مربوطه با نام SparkCat شناخته می‌شود و به نظر می‌رسد توسعه‌دهندگان این برنامه‌ها، ناخواسته در این عملیات شرکت داشته‌اند. پیش از این نیز وجود چنین بدافزارهایی در اکوسیستم اندروید دیده شده بود، اما این اولین‌باری است که چنین برنامه‌هایی توانایی نفوذ به اکوسیستم اپل را پیدا کرده‌اند.

چارچوب مخرب Spark و سرقت ارزهای دیجیتال

بر اساس گزارش کسپرسکی (Kaspersky)، تنها در گوگل پلی، جایی که آمار دانلود برنامه‌ها به‌صورت عمومی قابل مشاهده است، برنامه‌های آلوده بیش از ۲۴۲,۰۰۰ بار دانلود شده‌اند. کسپرسکی در این رابطه توضیح داده است:

ما برنامه‌های اندروید و iOS مختلفی را شناسایی کردیم که دارای یک چارچوب مخرب برای سرقت عبارات بازیابی کیف پول‌های ارز دیجیتال بودند. برخی از این برنامه‌ها در گوگل پلی و اپ استور نیز در دسترس بودند. این اولین مورد شناخته‌شده‌ای است که یک بدافزار سرقت‌کننده در فروشگاه اپل کشف می‌شود.

چارچوب یا SDK مخرب موجود در برنامه‌های آلوده اندروید از یک مؤلفه مخرب جاوا به نام Spark استفاده می‌کند که در ظاهر یک ماژول تجزیه‌ و تحلیل داده‌ها ظاهر می‌شود. این بدافزار از فایل پیکربندی رمزگذاری‌شده‌ای که در GitLab ذخیره شده استفاده می‌کند تا فرمان‌ها و به‌روزرسانی‌های عملیاتی را دریافت کند.

در پلتفرم iOS، این چارچوب با نام‌های Gzip یا googleappsdk و stat شناخته می‌شود و از یک ماژول شبکه مبتنی بر Rust به نام im_net_sy برای مدیریت ارتباط با سرورهای فرمان و کنترل (C2) بهره می‌برد. این ماژول از Google ML Kit OCR برای استخراج متن از تصاویر ذخیره‌شده روی دستگاه استفاده می‌کند تا عبارات بازیابی کیف پول‌های ارز دیجیتال را شناسایی کند. مهاجمان با استفاده از این اطلاعات می‌توانند بدون نیاز به رمز عبور، کیف پول‌های کاربران را روی دستگاه‌های خود بارگذاری کنند. کسپرسکی توضیح می‌دهد:

این مؤلفه مخرب، مدل‌های OCR مختلفی را بر اساس زبان سیستم بارگیری می‌کند تا کاراکترهای لاتین، کره‌ای، چینی و ژاپنی را از تصاویر تشخیص دهد. سپس SDK اطلاعات مربوط به دستگاه را به سرور فرمان ارسال می‌کند و پاسخی دریافت می‌کند که عملکرد بعدی بدافزار را تنظیم می‌کند.

آدرس‌های URL استفاده شده برای اتصال به سرورهای فرمان و کنترل - منبع: Kaspersky
آدرس‌های URL استفاده شده برای اتصال به سرورهای فرمان و کنترل – منبع: Kaspersky

این بدافزار با جستجوی کلمات کلیدی خاص در زبان‌های مختلف، تصاویر حاوی اطلاعات حساس را پیدا می‌کند. این کلمات کلیدی بسته به منطقه جغرافیایی (اروپا، آسیا و غیره) تغییر می‌کنند. کسپرسکی اشاره می‌کند که برخی از برنامه‌های آلوده، کاربران مناطق خاصی را هدف قرار داده‌اند، اما احتمال فعالیت آن‌ها در خارج از این مناطق نیز رد نمی‌شود.

برنامه‌های آلوده

بر اساس گزارش کسپرسکی، ۱۸ برنامه اندروید و ۱۰ برنامه iOS آلوده شناسایی شده‌اند و بسیاری از آن‌ها همچنان در فروشگاه‌های اپلیکیشن رسمی در دسترس هستند. یکی از برنامه‌های گزارش‌شده توسط کسپرسکی، ChatAi برای اندروید است که بیش از ۵۰,۰۰۰ بار دانلود شده بود. این برنامه دیگر در گوگل پلی در دسترس نیست.

برنامه حذف‌شده ChatAi که بیش از ۵۰,۰۰۰ بار دانلود شده بود - منبع: Kaspersky
برنامه حذف‌شده ChatAi که بیش از ۵۰,۰۰۰ بار دانلود شده بود – منبع: Kaspersky

اگر هر یک از این برنامه‌ها را روی دستگاه خود نصب کرده‌اید، توصیه می‌شود بلافاصله آن را حذف کنید و از یک ابزار آنتی‌ویروس برای اسکن بدافزارهای باقی‌مانده‌ استفاده کنید. همچنین ریست فکتوری دستگاه نیز می‌تواند به‌عنوان یک اقدام ایمنی در نظر گرفته شود.

در حالت کلی، ذخیره عبارات بازیابی کیف پول ارز دیجیتال در قالب اسکرین‌شات اقدامی بسیار خطرناک است و باید از آن اجتناب کرد. به‌جای آن، بهتر است این عبارات را در مدیاهای آفلاین فیزیکی، دستگاه‌های ذخیره‌سازی رمزگذاری‌شده قابل حمل و یا در گاوصندوق‌های مدیریت رمز عبور آفلاین ذخیره کنید.

تگ: بدافزارکلاهبرداریکیف پول ارز دیجیتال
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

حمله مسمومیت آدرس چیست؟
اخبار عمومی

هشدار امنیتی اسکم اسنیفر؛ کلاهبرداری مسموم‌سازی آدرس میلیون‌ها دلار ارز دیجیتال را می‌بلعد

24 بهمن 1404 - 16:00
41
توکن اوراق بهادار چیست | Security Token
مقالات عمومی

امنیت در عصر بلاکچین؛ چرا تحقیقات آن‌چین حیاتی است؟

24 بهمن 1404 - 12:00
27
فیچر کلاهبرداری اسکم و سرقت
اخبار عمومی

پرونده اسکاتس‌دیل؛ سرقت ۶۶ میلیون دلاری رمزارز دو نوجوان ناکام ماند

22 بهمن 1404 - 22:00
34
فیچر کلاهبرداری - اسکم - هک
اخبار عمومی

سرقت ۲۶۴ هزار دلار از یک کاربر؛ پیامرسان داخلی فانتوم دردسرساز شد!

21 بهمن 1404 - 20:00
44
کلاهبرداری فیلیپ آپشن
پروژه‌های کلاهبرداری

آیا فیلیپ آپشن (PhillipOption) کلاهبرداری است؟ پلتفرمی که وعده میلیاردی می‌دهد

11 بهمن 1404 - 22:00
83
درس‌هایی از خاموشی اینترنت در ایران
مقالات عمومی

درسی که جامعه کریپتویی ایران از خاموشی ۲۰ روزه اینترنت گرفت

8 بهمن 1404 - 20:00
292
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

اعمال مالیات ۲۰ درصد برای ارز دیجیتال در کره جنوبی
صرافی متمرکز

غول مالی کره‌جنوبی کنترل صرافی کوربیت را به دست می‌گیرد

26 بهمن 1404 - 20:00
6
فیچر سوشال فای
مقالات عمومی

آینده شبکه‌های اجتماعی غیرمتمرکز؛ آیا سوشال‌فای مرده یا در آستانه تولد دوباره است؟

25 بهمن 1404 - 22:00
26
عجیب‌ترین و بامزه‌ترین هدیه‌های کریپتویی ولنتاین | از NFT نامزدی تا پیام عاشقانه روی بلاکچین
مقالات عمومی

عجیب‌ترین و بامزه‌ترین هدیه‌های کریپتویی ولنتاین | از NFT نامزدی تا پیام عاشقانه روی بلاکچین

25 بهمن 1404 - 18:00
9
آشنایی با خطرات و ریسک‌های هوش مصنوعی در ارز دیجیتال
مقالات عمومی

رقابت ایجنت‌های هوش مصنوعی در بازارهای پیش‌بینی چگونه می‌تواند باعث فساد شود؟!

24 بهمن 1404 - 22:00
30
بازار کریپتو در بحران اعتماد؛ تولد میلیون‌ها توکن بدون باور واقعی
مقالات عمومی

تسویه‌حساب بزرگ مسکن کانادا؛ داستان یک طراحی اشتباه و وام‌هایی که در حال سقوطند

24 بهمن 1404 - 20:00
61
توکن اوراق بهادار چیست | Security Token
مقالات عمومی

امنیت در عصر بلاکچین؛ چرا تحقیقات آن‌چین حیاتی است؟

24 بهمن 1404 - 12:00
27

پیشنهاد سردبیر

نقشه بقای سرمایه در ایران

نقشه بقای سرمایه در ایران: سه سناریو، سه رفتار بازار، هدفی مشترک

14 بهمن 1404 - 18:00
166

اگر تتر فریز می‌شود، چرا باز هم انتخاب اول دولت‌های تحریم‌شده است؟

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

نفت، تحریم، ابرتورم؛ ونزوئلا چگونه ناخواسته کریپتویی شد؟

سیلک‌رود، دو حبس ابد، عفو سیاسی و ۳۰۰ بیت کوین مرموز: پرونده‌ای که هنوز بسته نشده

سال ۲۰۲۶ به روایت کریپتو: ۱۷ ایده و روندی جهان مالی را زیرورو می‌کنند

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.