الكشف عن برامج خبيثة تستهدف الهواتف الذكية: SparkKitty تهدد أمن المستخدمين
كشف باحثو الأمن عن وجود برنامج خبيث جديد يستهدف مستخدمي الهواتف الذكية عبر تطبيقات مزيفة يدعى SparkKitty، حيث يقوم بسرقة الصور من الهواتف، بما في ذلك لقطات الشاشة التي قد تحتوي على معلومات حساسة مثل استرداد محافظ العملات المشفرة. وقد اكتشف هذا البرنامج الخبيث على منصة أندرويد وiOS، مما يثير قلق الخبراء بشأن سلامة البيانات للمستخدمين الذين يتعاملون مع الأصول الرقمية.
يُصنف SparkKitty كفايروس حصان طروادة، حيث يدعون إلى أنه ينغمس بشكل مزيف في تطبيقات أصلية لكنه في الحقيقة يقوم بتنفيذ أنشطة خبيثة في الخلفية. وقد وجد الباحثون أنه يندمج في تطبيقات متنوعة مزيفة، مثل محولات العملات المشفرة وتطبيقات المراسلة وحتى بعض التطبيقات الغير رسمية لتواصل اجتماعي منها "تيك توك". كما كانت بعض هذه التطبيقات مُدرجة في متاجر التطبيقات الرسمية قبل اكتشاف الأمر وحذفها.
ويشبه SparkKitty برنامجاً خبيثاً سابقاً يُعرف باسم SparkCat الذي كان يستهدف أنظمة macOS وويندوز منذ بضع سنوات. وقد لاحظ الباحثون تداخلات بين البرنامجين الخبيثين، مما يشير إلى تغيير في أساليب المهاجمين الذين يستهدفون الآن الهواتف الذكية نظراً لاعتماد المستخدمين عليها في تخزين وإدارة المعلومات المالية.
عند تثبيت المستخدم لتطبيق مزيف يحتوي على SparkKitty، يُطلب منه الوصول إلى معرض الصور على الهاتف. وفي نظام أندرويد، يقوم البرنامج بمسح كافة الصور باستخدام أدوات لاكتشاف النصوص في لقطات الشاشة، خاصة تلك التي تحتوي على معلومات حساسة مثل استرداد محفظة العملات المشفرة.
أما في أجهزة آيفون، يستخدم البرنامج مكتبات ترميز للوصول غير المشروع إلى الصور والمعلومات المخزنة. ومع ذلك، الهدف الرئيسي من SparkKitty هو السيطرة على محافظ العملات المشفرة لضحاياه.
حفظ الصور كلقطات شاشة قد يكون ممارسة شائعة بين الأشخاء للراحة، إلا أن برامج مثل SparkKitty يمكنها الوصول إلى هذه المعلومات بسهولة. وبمجرد سرقة تلك الصور، يمكن للمهاجمين انتزاع المعلومات وتحويل الأموال بشكل غير مرئي.
لحماية أنفسهم من SparkKitty وتهديدات أخرى مماثلة، يُنصح المستخدمون بعدم حفظ معلومات حساسة مثل تفاصيل الحسابات المصرفية على شكل لقطات شاشة. بل يجب كتابة تلك المعلومات وتخزينها بأمان خارج نطاق الإنترنت. كذلك، عليهم تقييم أذونات التطبيقات بانتظام وحذف التطبيقات المشكوك فيها، حتى تلك التي تم تنزيلها من متاجر التطبيقات الرسمية. ويجدر بالمستخدمين تحديث أجهزتهم بانتظام بأحدث التصحيحات الأمنية.
نصائح للحماية من SparkKitty:
- عدم حفظ معلومات حساسة على هيئة لقطات شاشة
- تخزين المعلومات الحساسة بشكل آمن بعيداً عن الإنترنت
- تقييم أذونات التطبيقات وإزالة التطبيقات المشبوهة
- تحديث الأجهزة بانتظام للحصول على أحدث تصحيحات الأمان