🏁 Криптобезопасность: сид-фраза
💸 Продолжим рассматривать случая краж криптовалюты и способы, которыми пользуются злоумышленники. На этот раз проблемы связана с хранением сид-фразы.
🦠 Специалисты Check Point обнаружили новый вирус SparkKitty, который показывает, что преступники постоянно придумывают новые способы добраться до криптоактивов пользователей. Если раньше многие вредоносные программы перехватывали ввод с клавиатуры или следили за буфером обмена, то SparkKitty пошел другим путем – он начал искать сид-фразы прямо в галерее смартфона. В феврале этого года уже был подобный троян-стилер, но тогда он назывался SparkCat.
💸 После установки вирус запрашивает доступ к фотографиям и видео. Многие пользователи не задумываясь дают такое разрешение, ведь оно часто требуется обычным приложениям. Но дальше начинается самое интересное. Получив доступ к галерее, SparkKitty с помощью технологии распознавания текста (OCR) начинает автоматически просматривать все изображения в поисках сид-фраз криптокошельков, паролей и QR-кодов. Все найденные данные вместе с информацией об устройстве отправляются на сервер злоумышленников.
🍏 Особую опасность представляет то, что вирус распространялся через вполне привычные источники. На iPhone его обнаружили в приложении 币coin, которое прошло модерацию и было опубликовано в App Store. Разработчики сумели скрыть вредоносные функции внутри системных компонентов приложения.
📱 На Android вредоносный код нашли в мессенджере SOEX с функцией криптобиржи. До удаления из Google Play приложение успели скачать более 10 тысяч раз. Кроме того, вирус распространялся через сторонние магазины приложений, модифицированные версии TikTok, программы для азартных игр и APK-файлы, устанавливаемые вручную. На устройствах с root-доступом он мог даже закрепляться в системе, чтобы его было сложнее удалить.
🤩 Эта история еще раз напоминает о самом важном правиле безопасности: сид-фраза должна храниться в недоступном для других месте и точно не в телефоне или планшете. Даже если устройство кажется надежно защищенным, достаточно одной вредоносной программы с доступом к галерее, чтобы все данные оказались у преступников.
📜 Эксперты рекомендуют хранить резервную копию сид-фразы только офлайн – например, записанной на бумаге или на специальном металлическом носителе. Также стоит регулярно проверять, каким приложениям вы предоставили доступ к фотографиям, и без необходимости не выдавать такие разрешения.
❤️ Помните: сид-фраза – это ключ ко всему вашему криптокошельку. Если она попадет в чужие руки, злоумышленник получит полный контроль над вашими активами, и вернуть их будет практически невозможно.