Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

สปาร์กคิตตีใช้ OCR สแกนอัลบั้มภาพ ล่า mnemonic กระเป๋าคริปโต

สปาร์กคิตตีใช้ OCR สแกนอัลบั้มภาพ ล่า mnemonic กระเป๋าคริปโต / Tokenpost

มัลแวร์ครอสแพลตฟอร์ม ‘สปาร์กคิตตี(SparkKitty)’ ถูกพบว่าฝังตัวในแอปมือถือและสแกนอัลบั้มภาพของผู้ใช้ด้วย ‘OCR’ เพื่อขโมย mnemonic หรือวลีเรียกคืนกระเป๋าคริปโต

เมื่อวันที่ 27 PANews รายงานโดยอ้าง The Block ว่าบริษัทความปลอดภัย เช็กพอยต์(Check Point) ตรวจพบการติดมัลแวร์สปาร์กคิตตีในแอปบนแอปเปิล แอปสโตร์, กูเกิล เพลย์ และสโตร์แอนดรอยด์จากบุคคลที่สาม มัลแวร์ดังกล่าวจะขอสิทธิ์เข้าถึงอัลบั้มภาพ จากนั้นใช้เทคโนโลยีรู้จำตัวอักษรด้วยแสง(OCR) สแกนทั้งรูปเดิมและรูปใหม่ที่ถูกเพิ่มเข้ามาอย่างต่อเนื่อง

ผู้โจมตีปลอมตัวผ่านบริการคริปโต เครื่องมือแชต และแอปบันเทิง เพื่อรวบรวมวลีเรียกคืน รหัสผ่าน และข้อมูลคิวอาร์โค้ด พร้อมข้อมูลอุปกรณ์ ก่อนส่งขึ้นเซิร์ฟเวอร์ระยะไกล ตัวอย่างที่พบรวมถึงแอป iOS ชื่อ ‘币coin’ และแอปแอนดรอยด์ ‘SOEX’ โดย SOEX มียอดดาวน์โหลดมากกว่า 10,000 ครั้งก่อนถูกถอดออก

บางสายพันธุ์ถูกกระจายผ่านสโตร์บุคคลที่สาม รวมถึงแอปติ๊กต็อกที่ถูกดัดแปลงและแอปพนัน ขณะที่บนอุปกรณ์ที่รูทแล้ว มัลแวร์ถูกระบุว่าสามารถใช้โมดูล Xposed เพื่อคงอยู่ในระบบได้ วงการความปลอดภัยเตือนว่าไม่ควรเก็บ mnemonic เป็นภาพหน้าจอหรือรูปถ่าย ควรเก็บแบบออฟไลน์ และตรวจสอบสิทธิ์การเข้าถึงอัลบั้มภาพของแอปเป็นประจำ เพราะความเสี่ยงจากมัลแวร์คริปโตยังเป็นประเด็นที่ผู้ใช้ต้องจับตา

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

บทความหลัก

ไวส์(Wise) หันจับกฎหมาย GENIUS Act เดินเกมสเตเบิลคอยน์ ลุ้นยื่นขอใบอนุญาต OCC ใหม่หลังถูกปัดตก

DEX ‘Dango’ ปิดตัวถาวรทั้งโปรโตคอลและเลเยอร์1 สะท้อนวิกฤตโปรเจกต์คริปโตขนาดเล็กปี 2026

เจน Z หันหลังเก็งกำไร หันลงทุนหุ้นเทค–ธีม AI ผ่านแพลตฟอร์มคริปโต ประตูใหม่สู่ TradFi

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1