มัลแวร์ครอสแพลตฟอร์ม ‘สปาร์กคิตตี(SparkKitty)’ ถูกพบว่าฝังตัวในแอปมือถือและสแกนอัลบั้มภาพของผู้ใช้ด้วย ‘OCR’ เพื่อขโมย mnemonic หรือวลีเรียกคืนกระเป๋าคริปโต
เมื่อวันที่ 27 PANews รายงานโดยอ้าง The Block ว่าบริษัทความปลอดภัย เช็กพอยต์(Check Point) ตรวจพบการติดมัลแวร์สปาร์กคิตตีในแอปบนแอปเปิล แอปสโตร์, กูเกิล เพลย์ และสโตร์แอนดรอยด์จากบุคคลที่สาม มัลแวร์ดังกล่าวจะขอสิทธิ์เข้าถึงอัลบั้มภาพ จากนั้นใช้เทคโนโลยีรู้จำตัวอักษรด้วยแสง(OCR) สแกนทั้งรูปเดิมและรูปใหม่ที่ถูกเพิ่มเข้ามาอย่างต่อเนื่อง
ผู้โจมตีปลอมตัวผ่านบริการคริปโต เครื่องมือแชต และแอปบันเทิง เพื่อรวบรวมวลีเรียกคืน รหัสผ่าน และข้อมูลคิวอาร์โค้ด พร้อมข้อมูลอุปกรณ์ ก่อนส่งขึ้นเซิร์ฟเวอร์ระยะไกล ตัวอย่างที่พบรวมถึงแอป iOS ชื่อ ‘币coin’ และแอปแอนดรอยด์ ‘SOEX’ โดย SOEX มียอดดาวน์โหลดมากกว่า 10,000 ครั้งก่อนถูกถอดออก
บางสายพันธุ์ถูกกระจายผ่านสโตร์บุคคลที่สาม รวมถึงแอปติ๊กต็อกที่ถูกดัดแปลงและแอปพนัน ขณะที่บนอุปกรณ์ที่รูทแล้ว มัลแวร์ถูกระบุว่าสามารถใช้โมดูล Xposed เพื่อคงอยู่ในระบบได้ วงการความปลอดภัยเตือนว่าไม่ควรเก็บ mnemonic เป็นภาพหน้าจอหรือรูปถ่าย ควรเก็บแบบออฟไลน์ และตรวจสอบสิทธิ์การเข้าถึงอัลบั้มภาพของแอปเป็นประจำ เพราะความเสี่ยงจากมัลแวร์คริปโตยังเป็นประเด็นที่ผู้ใช้ต้องจับตา
ความคิดเห็น 0