Les menaces à la sécurité à l'ère numérique ne cessent d'augmenter. Récemment, une enquête menée par le laboratoire Kaspersky a révélé un phénomène inquiétant : certains des applications Android et iOS couramment utilisées ont été infectées par un kit de développement de logiciel malveillant (SDK) nommé SparkCat. Ces applications incluent des logiciels de livraison couramment utilisés dans la vie quotidienne et des assistants AI, avec un total de plus de 250 000 téléchargements.



Le principal objectif de ce malware est de scanner les informations sensibles dans l'album photo de l'utilisateur, en particulier les phrases mnémotechniques des portefeuilles de crypto-monnaie. SparkCat utilise la technologie de reconnaissance optique de caractères (OCR) de Google ML Kit, et une fois l'accès à l'album photo obtenu, il scanne silencieusement toutes les images en arrière-plan, à la recherche d'images contenant des mots-clés tels que "phrases mnémotechniques". Une fois la cible identifiée, ces données critiques sont téléchargées sur un serveur contrôlé par l'attaquant.

Il existe principalement deux façons d'injecter ce type de code malveillant : premièrement, les développeurs, afin d'accélérer le processus de développement, utilisent un SDK tiers contenant un code malveillant caché ; deuxièmement, certains développeurs malveillants déguisent intentionnellement des programmes malveillants en logiciels normaux. Ces applications contenant du code malveillant peuvent souvent passer des contrôles de sécurité et des vérifications de contenu habituels, ce qui fait que les utilisateurs sont souvent sans défense lors du téléchargement et de l'utilisation.

Face à cette menace potentielle pour la sécurité, comment les utilisateurs ordinaires devraient-ils protéger la sécurité de leurs actifs numériques ? Le principe primordial est de ne jamais enregistrer les images des mots de passe dans l'album photo de votre téléphone. Au contraire, il convient d'adopter une méthode de sauvegarde hors ligne, ou d'utiliser un panneau de mots de passe spécialisé, pour stocker ces informations clés dans un endroit physique sûr et fiable.

Dans cette ère de numérisation croissante, chacun d'entre nous devrait renforcer sa sensibilisation à la sécurité et traiter avec prudence les informations personnelles sensibles, en particulier celles liées aux finances et aux données sur les cryptomonnaies. En même temps, nous appelons les départements concernés à renforcer la régulation du marché des applications, à améliorer les normes d'audit de sécurité, afin de créer un environnement numérique plus sûr pour les utilisateurs.
Voir l'original
post-image
post-image
post-image
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 7
  • Reposter
  • Partager
Commentaire
0/400
JustAnotherWalletvip
· Il y a 15h
Rug Pull倒计时~
Voir l'originalRépondre0
ChainBrainvip
· Il y a 15h
Une pile d'argent s'est évaporée.
Voir l'originalRépondre0
SchrodingersFOMOvip
· Il y a 15h
Même un petit chat peut voler une phrase mnémonique ? Je panique.
Voir l'originalRépondre0
AirdropHuntervip
· Il y a 15h
Qui a encore des phrases mnémoniques dans son téléphone ?
Voir l'originalRépondre0
CryptoSourGrapevip
· Il y a 15h
Aïe, j'ai déjà pris une photo de ma phrase mnémonique et l'ai enregistrée sur mon téléphone. Heureusement, j'ai tout perdu.
Voir l'originalRépondre0
FloorPriceWatchervip
· Il y a 15h
Qui ose couper mes photos d'album ?
Voir l'originalRépondre0
OnchainSnipervip
· Il y a 16h
Heureusement, j'ai gravé la phrase mnémonique sur un panneau en bois.
Voir l'originalRépondre0
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)