يني شفق العربية - الجيش السوداني يعلن صد هجوم للدعم السريع على منطقة استراتيجية وكالة سبوتنيك - إعلام: الجيش الأمريكي يواجه ضغوطا مالية بسبب الحرب على إيران وارتفاع سعر الوقود روسيا اليوم - مصدر إسرائيلي: بيان نتنياهو وكاتس حول الضاحية الجنوبية أفشل ضربة قاصمة استهدفت "حزب الله" الجزيرة نت - الكويت تنشر فيديو هجوم المسيرة الإيرانية على مبنى الركاب بمطارها الدولي سويس إنفو - القطاع المالي السويسري: مليارات للوقود الأحفوري رغم دعاوى الاستدامة وكالة سبوتنيك - مقتل 8 فلسطينيين وإصابة 15 آخرين في غارات إسرائيلية على مدينة غزة قناة القاهرة الإخبارية - نشرة أخبار السابعة صباحًا من القاهرة الإخبارية روسيا اليوم - كيم في زيارة لمصنع جديد لإنتاج المواد النووية: قدراتنا تضاعفت أكثر من مرتين في 5 سنوات وكالة الأناضول - قدم.. رئيس ريال مدريد يَعِد بتعيين مورينيو مدربا للنادي إذا أعيد انتخابه قناة الغد - 9 شهداء و15 جريحًا في سلسلة غارات إسرائيلية على غزة
عامة

اكتشاف نسخة جديدة من برمجية "حصان طروادة" تستهدف سرقة الأصول الرقمية

الرياض
الرياض منذ 1 شهر
2

رصدت شركة كاسبرسكي نسخة جديدة من برمجية حصان طروادة المعروفة باسم SparkCat في متجري App Store وGoogle Play، وذلك بعد نحو عام من اكتشافها وإزالتها من المنصتين، حيث صُممت هذه البرمجية الخبيثة لسرقة العم...

ملخص مرصد
رصدت شركة كاسبرسكي نسخة جديدة من برمجية حصان طروادة المعروفة باسم SparkCat في متجري App Store وGoogle Play، بعد نحو عام من اكتشافها وإزالتها سابقاً. صُممت هذه البرمجية لسرقة العملات المشفرة عبر فحص معارض الصور ولقطات الشاشة بحثاً عن عبارات استرداد أو كلمات مفتاحية بلغات مختلفة. تم اكتشاف ثلاثة تطبيقات مصابة (تطبيقين في App Store وواحد في Google Play) قبل إزالتها، مع وجود توزيع إضافي عبر مواقع خارجية تحاكي تصميم المتجرين.
  • اكتشفت شركة كاسبرسكي نسخة محدثة من برمجية SparkCat في متجري App Store وGoogle Play
  • البرمجية تستهدف سرقة العملات المشفرة عبر فحص معارض الصور ولقطات الشاشة
  • تم اكتشاف ثلاثة تطبيقات مصابة قبل إزالتها، مع توزيع إضافي عبر مواقع خارجية
من: شركة كاسبرسكي أين: متجري App Store وGoogle Play

رصدت شركة كاسبرسكي نسخة جديدة من برمجية حصان طروادة المعروفة باسم SparkCat في متجري App Store وGoogle Play، وذلك بعد نحو عام من اكتشافها وإزالتها من المنصتين، حيث صُممت هذه البرمجية الخبيثة لسرقة العملات المشفرة عبر أساليب متقدمة في التخفي.

وأوضحت الشركة أن البرمجية تتخفى داخل تطبيقات تبدو شرعية، وتقوم بفحص معارض الصور في أجهزة المستخدمين بحثاً عن عبارات استرداد محافظ العملات الرقمية، بما يمكّن الجهات الخبيثة من الوصول إلى الأصول المشفرة.

وبيّنت كاسبرسكي أن النسخة الجديدة تنتشر عبر تطبيقات مصابة، من بينها تطبيقات مراسلة مخصصة للمؤسسات وتطبيق لتوصيل الطعام، حيث جرى رصد تطبيقين مصابين في متجر App Store وتطبيق واحد في متجر Google Play، قبل أن تتم إزالة النصوص البرمجية الخبيثة منها لاحقاً.

وأشارت البيانات إلى أن التطبيقات المصابة يجري توزيعها أيضاً عبر مصادر خارجية، لافتة إلى أن بعض المواقع التي تروّج لهذه التطبيقات تحاكي تصميم متجر App Store عند فتحها عبر أجهزة آيفون، في محاولة لخداع المستخدمين.

وأفادت الشركة أن النسخة المحدثة من برمجية SparkCat تقوم بفحص لقطات الشاشة المخزنة في الأجهزة المصابة بحثاً عن كلمات مفتاحية بعدة لغات، من بينها اليابانية والكورية والصينية، ما يرجح استهداف مستخدمي العملات المشفرة في آسيا، في حين تتبع نسخة نظام iOS نهجاً مختلفاً بالبحث عن العبارات التذكيرية باللغة الإنجليزية، ما يوسع نطاق الاستهداف ليشمل مستخدمين على مستوى عالمي.

كما لفتت إلى أن نسخة نظام أندرويد من البرمجية تتميز بوجود طبقات تمويه متعددة مقارنة بالإصدارات السابقة، تشمل تعتيم النص البرمجي باستخدام تقنيات المحاكاة الافتراضية، وتوظيف لغات برمجة متعددة المنصات، وهي أساليب متقدمة نادراً ما تُستخدم في البرمجيات الخبيثة الموجهة للأجهزة المحمولة.

وأكدت كاسبرسكي أنها أبلغت شركتي جوجل وApple بالتطبيقات المصابة، حيث تم اتخاذ الإجراءات اللازمة حيالها.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك