SparkCat: برنامج ضار يسرق العملات المشفرة مختبئ في متاجر التطبيقات

2025-02-05
SparkCat: برنامج ضار يسرق العملات المشفرة مختبئ في متاجر التطبيقات

اكتشف باحثون في ESET برنامجا ضارّا متعدد المنصات يُطلق عليه اسم "SparkCat" مختبئًا في متجري Google Play وApp Store، وقد أثر على أكثر من 242.000 عملية تنزيل. يُدمج البرنامج الضارّ مجموعة أدوات تطوير برمجيات خبيثة (SDK) باستخدام تقنية التعرف الضوئي على الحروف (OCR) لتحديد صور عبارات استعادة محافظ العملات المشفرة في ألبومات صور المستخدمين وإرسالها إلى خادم C2. استخدم المهاجمون بروتوكول اتصال C2 مخصصًا مكتوبًا بلغة Rust، مما زاد من صعوبة التحليل. يهدف البرنامج الضارّ إلى سرقة العملات المشفرة ويستخدم تقنيات متعددة للتحايل على إجراءات الأمن.

التكنولوجيا أمن متاجر التطبيقات