🔥 تم العثور على برمجية خبيثة SparkKitty في متاجر التطبيقات وتستهدف عبارات الاسترداد (Seed Phrases) لمحافظ العملات المشفرة.

تم توزيع البرمجية الخبيثة عبر تطبيقات ضارة على متجر تطبيقات Apple وعلى Google Play وعلى متاجر تطبيقات تابعة لجهات خارجية. يحذر الباحثون من أن تخزين عبارات الاسترداد الخاصة بالمحافظ بصيغة لقطات شاشة قد يعرض أصول العملات المشفرة للسرقة. ويقدم تقرير جديد من شركة الأمن السيبراني Check Point تفاصيل حول حملة برمجية SparkKitty التي استهدفت مستخدمي العملات المشفرة عبر فحص الصور المخزنة على أجهزة Android و iPhone المصابة بحثًا عن عبارات الاسترداد الخاصة بالمحافظ ومعلومات حساسة أخرى.

تم اكتشافها لأول مرة بواسطة Kaspersky في يونيو 2025، ووضح تحليل Check Point كيف انتشرت البرمجية الخبيثة عبر متجر تطبيقات Apple وGoogle Play ومتاجر التطبيقات التابعة لجهات خارجية. وما يجعل SparkKitty جديرة بالملاحظة بشكل خاص هو وجودها على كل من متجر Apple App Store وGoogle Play، ما يمنحها سطح هجوم واسع، كما كتب فريق Check Point. قامت جهة التهديد وراء SparkKitty بتوزيع تطبيقات مُعدّلة (Trojanized) ومتمويهـة على هيئة أدوات عملات مشفرة شرعية ومنصات مراسلة وحتى تطبيقات ترفيهية، مما يزيد بشكل كبير من احتمالية التثبيت من قِبل مستخدمين غير منتبهين. وبعد أن منح المستخدمون إمكانية الوصول إلى مكتبات الصور الخاصة بهم، قامت البرمجية الخبيثة بفحص الصور المخزنة بحثًا عن عبارات استرداد المحافظ وغيرها من المعلومات الحساسة قبل رفع البيانات إلى خوادم يسيطر عليها المهاجمون.

❓ ما رأيك: هل هذا بداية لخطوة أكبر أم مجرد ضوضاء؟ اترك تعليقك أدناه.

$BTC $ETH

#SECryptoRegulation #AICryptoIntegration #CryptoWallet