میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین پروژه‌های کلاهبرداری

بدافزار جدید در گوگل پلی و اپ استور: خطر سرقت عبارات بازیابی کیف پول!

نگارش:‌امیرحسین احمدی
20 بهمن 1403 - 20:30
در پروژه‌های کلاهبرداری
زمان مطالعه: 2 دقیقه
0
بدافزار pennywise در کانال‌های یوتیوب کیف پول‌ها را هدف قرار داده است

برخی از اپلیکیشن‌های موجود در فروشگاه‌های گوگل پلی اندروید و اپ استور اپل، حاوی یک کیت توسعه نرم‌افزار (SDK) مخرب هستند که با استفاده از سرقت‌کننده‌های تشخیص کاراکتر نوری (OCR)، عبارت بازیابی کیف پول‌های ارز دیجیتال را سرقت می‌کند.

به گزارش میهن بلاکچین، کمپین مربوطه با نام SparkCat شناخته می‌شود و به نظر می‌رسد توسعه‌دهندگان این برنامه‌ها، ناخواسته در این عملیات شرکت داشته‌اند. پیش از این نیز وجود چنین بدافزارهایی در اکوسیستم اندروید دیده شده بود، اما این اولین‌باری است که چنین برنامه‌هایی توانایی نفوذ به اکوسیستم اپل را پیدا کرده‌اند.

چارچوب مخرب Spark و سرقت ارزهای دیجیتال

بر اساس گزارش کسپرسکی (Kaspersky)، تنها در گوگل پلی، جایی که آمار دانلود برنامه‌ها به‌صورت عمومی قابل مشاهده است، برنامه‌های آلوده بیش از ۲۴۲,۰۰۰ بار دانلود شده‌اند. کسپرسکی در این رابطه توضیح داده است:

ما برنامه‌های اندروید و iOS مختلفی را شناسایی کردیم که دارای یک چارچوب مخرب برای سرقت عبارات بازیابی کیف پول‌های ارز دیجیتال بودند. برخی از این برنامه‌ها در گوگل پلی و اپ استور نیز در دسترس بودند. این اولین مورد شناخته‌شده‌ای است که یک بدافزار سرقت‌کننده در فروشگاه اپل کشف می‌شود.

چارچوب یا SDK مخرب موجود در برنامه‌های آلوده اندروید از یک مؤلفه مخرب جاوا به نام Spark استفاده می‌کند که در ظاهر یک ماژول تجزیه‌ و تحلیل داده‌ها ظاهر می‌شود. این بدافزار از فایل پیکربندی رمزگذاری‌شده‌ای که در GitLab ذخیره شده استفاده می‌کند تا فرمان‌ها و به‌روزرسانی‌های عملیاتی را دریافت کند.

در پلتفرم iOS، این چارچوب با نام‌های Gzip یا googleappsdk و stat شناخته می‌شود و از یک ماژول شبکه مبتنی بر Rust به نام im_net_sy برای مدیریت ارتباط با سرورهای فرمان و کنترل (C2) بهره می‌برد. این ماژول از Google ML Kit OCR برای استخراج متن از تصاویر ذخیره‌شده روی دستگاه استفاده می‌کند تا عبارات بازیابی کیف پول‌های ارز دیجیتال را شناسایی کند. مهاجمان با استفاده از این اطلاعات می‌توانند بدون نیاز به رمز عبور، کیف پول‌های کاربران را روی دستگاه‌های خود بارگذاری کنند. کسپرسکی توضیح می‌دهد:

این مؤلفه مخرب، مدل‌های OCR مختلفی را بر اساس زبان سیستم بارگیری می‌کند تا کاراکترهای لاتین، کره‌ای، چینی و ژاپنی را از تصاویر تشخیص دهد. سپس SDK اطلاعات مربوط به دستگاه را به سرور فرمان ارسال می‌کند و پاسخی دریافت می‌کند که عملکرد بعدی بدافزار را تنظیم می‌کند.

آدرس‌های URL استفاده شده برای اتصال به سرورهای فرمان و کنترل - منبع: Kaspersky
آدرس‌های URL استفاده شده برای اتصال به سرورهای فرمان و کنترل – منبع: Kaspersky

این بدافزار با جستجوی کلمات کلیدی خاص در زبان‌های مختلف، تصاویر حاوی اطلاعات حساس را پیدا می‌کند. این کلمات کلیدی بسته به منطقه جغرافیایی (اروپا، آسیا و غیره) تغییر می‌کنند. کسپرسکی اشاره می‌کند که برخی از برنامه‌های آلوده، کاربران مناطق خاصی را هدف قرار داده‌اند، اما احتمال فعالیت آن‌ها در خارج از این مناطق نیز رد نمی‌شود.

برنامه‌های آلوده

بر اساس گزارش کسپرسکی، ۱۸ برنامه اندروید و ۱۰ برنامه iOS آلوده شناسایی شده‌اند و بسیاری از آن‌ها همچنان در فروشگاه‌های اپلیکیشن رسمی در دسترس هستند. یکی از برنامه‌های گزارش‌شده توسط کسپرسکی، ChatAi برای اندروید است که بیش از ۵۰,۰۰۰ بار دانلود شده بود. این برنامه دیگر در گوگل پلی در دسترس نیست.

برنامه حذف‌شده ChatAi که بیش از ۵۰,۰۰۰ بار دانلود شده بود - منبع: Kaspersky
برنامه حذف‌شده ChatAi که بیش از ۵۰,۰۰۰ بار دانلود شده بود – منبع: Kaspersky

اگر هر یک از این برنامه‌ها را روی دستگاه خود نصب کرده‌اید، توصیه می‌شود بلافاصله آن را حذف کنید و از یک ابزار آنتی‌ویروس برای اسکن بدافزارهای باقی‌مانده‌ استفاده کنید. همچنین ریست فکتوری دستگاه نیز می‌تواند به‌عنوان یک اقدام ایمنی در نظر گرفته شود.

در حالت کلی، ذخیره عبارات بازیابی کیف پول ارز دیجیتال در قالب اسکرین‌شات اقدامی بسیار خطرناک است و باید از آن اجتناب کرد. به‌جای آن، بهتر است این عبارات را در مدیاهای آفلاین فیزیکی، دستگاه‌های ذخیره‌سازی رمزگذاری‌شده قابل حمل و یا در گاوصندوق‌های مدیریت رمز عبور آفلاین ذخیره کنید.

تگ: بدافزارکلاهبرداریکیف پول ارز دیجیتال
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

ورلد لیبرتی
اخبار آلتکوین

سرمایه‌گذاری بلندمدت ورلد لیبرتی فایننشال (WLFI) در میم کوین TRUMP

17 خرداد 1404 - 15:30
23
کریپتو درینر- تخلیه کننده کیف پول
کریپتو پدیا

کریپتو درینر (Crypto Drainer) چیست؟ تخلیه کیف پول ارز دیجیتال با اسکریپت مخرب

16 خرداد 1404 - 12:00
108
فناوری دوقلوی دیجیتال چیست؟ کلاهبرداری ارز دیجیتال با Digital twin
کریپتو پدیا

فناوری دوقلوی دیجیتال چیست؟ کلاهبرداری ارز دیجیتال با Digital twin

15 خرداد 1404 - 12:00
107
فیچر لازاروس
اخبار عمومی

بیت‌مکس (BitMEX) حمله گروه لازاروس را خنثی و حفره‌های امنیت عملیاتی آن را کشف کرد!

11 خرداد 1404 - 16:00
56
لیبرا LIBRA
تحلیل فاندامنتال

دادگاه فدرال آمریکا ۵۷ میلیون USDC مرتبط با لیبرا را مسدود کرد

8 خرداد 1404 - 16:00
27
سیتوس cetus
اخبار بلاکچین

امکان بازیابی کامل خسارت هک صرافی Cetus با رأی‌گیری جامعه؛ رشد قیمت توکن‌های اکوسیستم سویی

7 خرداد 1404 - 13:00
63
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

لیکوییدیشن مپ بیت کوین
ترید

نقشه لیکوییدیشن بیت‌کوین را درست بخوانید؛ قبل از آن‌که پوزیشن‌تان لیکویید شود!

16 خرداد 1404 - 22:00
359
آریبتراژ اتمی
کریپتو پدیا

آربیتراژ اتمی چیست؛ بازی جدید MEV در سولانا

16 خرداد 1404 - 20:00
124
ارزش قابل‌ استخراج تحقق یافته
کریپتو پدیا

ارزش قابل‌ استخراج تحقق یافته (Realized Extractable Value) چیست؟

16 خرداد 1404 - 16:00
53
کریپتو درینر- تخلیه کننده کیف پول
کریپتو پدیا

کریپتو درینر (Crypto Drainer) چیست؟ تخلیه کیف پول ارز دیجیتال با اسکریپت مخرب

16 خرداد 1404 - 12:00
108
مایکرواستراتژی
مقالات عمومی

استراتژی مایکل سیلر: انقلاب مالی یا طرح هرمی که دیر یا زود فرو خواهد پاشید؟

15 خرداد 1404 - 22:00
346
عرضه توکن به روش مزایده محرمانه
کریپتو پدیا

عرضه مزایده محرمانه توکن (Sealed-bid token launch) چیست؟

15 خرداد 1404 - 20:00
53

پیشنهاد سردبیر

کریپتو درینر- تخلیه کننده کیف پول

کریپتو درینر (Crypto Drainer) چیست؟ تخلیه کیف پول ارز دیجیتال با اسکریپت مخرب

16 خرداد 1404 - 12:00
108

فناوری دوقلوی دیجیتال چیست؟ کلاهبرداری ارز دیجیتال با Digital twin

راهنمای جامع برای رفع و پیشگیری از مسدود شدن آدرس کیف پول ایرانیان در پلتفرم‌های دیفای

با ۵ پرامپت جادویی چت جی‌پی‌تی، از هوش مصنوعی یک نابغه بسازید!

۵ شاخص تعیین‌کننده برای شناسایی سقف بیت کوین؛ چگونه پیش از سقوط خروج کنیم؟

آموزش اجاره GPU از شبکه غیرمتمرکز رندر (Render)؛ چطور از قدرت پردازش گرافیک دیگران استفاده کنیم؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.