عادت برمجية «SparkCat» الخبيثة للظهور مجددًا داخل تطبيقات تبدو آمنة على متجري App Store وGoogle Play، في تطور يهدد خصوصية المستخدمين، خاصة من يمتلكون عملات رقمية، وتعمل البرمجية بأسلوب متطور يستهدف سرقة البيانات الحساسة من داخل الهاتف دون علم المستخدم.
تعتمد «SparkCat» على التسلل داخل تطبيقات عادية مثل تطبيقات المراسلة أو توصيل الطعام، ثم تطلب الوصول إلى معرض الصور، وبعد ذلك تبدأ في فحص الصور المخزنة باستخدام تقنية التعرف على النصوص، بحثا عن كلمات أو عبارات مهمة مثل بيانات محافظ العملات الرقمية.
وفي حال العثور على معلومات حساسة، تقوم البرمجية بإرسالها مباشرة إلى المهاجمين، ما يعرض أموال المستخدمين الرقمية لخطر السرقة.
هل تستهدف مستخدمين بعينهم؟تشير التحليلات، إلى أن النسخة الحالية تستهدف بشكل أساسي مستخدمي العملات الرقمية في آسيا، عبر البحث عن كلمات بلغات مثل اليابانية والصينية.
لكن النسخة الخاصة بنظام iOS أكثر خطورة، إذ تبحث عن العبارات باللغة الإنجليزية، ما يجعلها قادرة على إصابة مستخدمين في مختلف دول العالم.
ما الذي يجعلها أكثر خطورة؟النسخة الجديدة من البرمجية تتميز بتقنيات معقدة لإخفاء نفسها، مثل استخدام طبقات تمويه متعددة داخل الكود أو الاعتماد على أكثر من لغة برمجة والقدرة على تجاوز أنظمة الحماية داخل متاجر التطبيقات، وهو ما يصعب اكتشافها مقارنة بالإصدارات السابقة.
وأوضحت شركة «كاسبرسكي» لمكافحة الفيروسات والأمن السيبراني خطوات يجب تطبيقها لتجنب الوقوع ضحية لهذه الهجمات:- لا تمنح التطبيقات صلاحيات غير ضرورية خاصة الوصول إلى الصور.
- تجنب حفظ بيانات حساسة مثل كلمات استرداد المحافظ داخل معرض الصور.
- حمّل التطبيقات من مصادر موثوقة فقط وتحقق من تقييماتها جيدا.
- استخدم تطبيقات إدارة كلمات المرور لحفظ المعلومات المهمة بشكل آمن.
- ثبت برنامج حماية قوي لمراقبة أي نشاط مشبوه على هاتفك.
في ظل تطور التهديدات الرقمية، تبقى الوقاية هي خط الدفاع الأول، وهو ما تؤكد عليه الشركة، مع تزايد الهجمات التي تستهدف الهواتف الذكية حول العالم.

التعليقات (0)
لا توجد تعليقات حتى الآن. كن أول من يعلق!
أضف تعليقك