Check Point araştırmacıları, Android ve iOS cihazlarını hedef alan çapraz platform bir zararlı yazılım ailesi olan SparkKitty'yi ayrıntılı biçimde anlattı. Yazılım, kurbanın fotoğraf arşivini taramak ve kripto para cüzdanı seed phrase içeren ekran görüntülerini bulmak için optik karakter tanıma kullanıyor.
Zararlı yazılım kullanıcılara hem resmî uygulama mağazaları hem de üçüncü taraf kanallar üzerinden ulaştı. Bunlar arasında, kaldırılmadan önce 10.000'i aşan indirme sayısına ulaşan bir Android uygulaması da var. Resmî mağazalardaki dağıtım yolları, operatörlerin yalnızca yan yükleme yapmadığını, incelemeden de geçmiş olabileceğini gösteriyor.
Neden önemli
Güvenlik için kâğıda yazılan ya da ekran görüntüsü alınan seed phrase'ler tek hata noktasıdır ve SparkKitty bu alışkanlığı ölçekli biçimde silaha dönüştürüyor. OCR tabanlı fotoğraf taraması, her cüzdan yedekleme görselini dışarı sızdırma hedefi haline getiriyor ve zararlının çapraz platform erişimi, iOS kullanıcılarının yalnızca Apple'ın kapalı ekosistemine güvenemeyeceği anlamına geliyor. Üçüncü taraf APK siteleri yerine resmî mağazalar üzerinden dağıtım, herhangi bir cüzdanla bağlantılı uygulamayı yüklemeden önce kullanıcıların göstermesi gereken dikkat düzeyini de yükseltiyor.
Piyasa etkisi
Cüzdan sağlayıcıları ve güvenlik ekipleri, kullanıcıya seed phrase'leri fiziksel olarak kâğıda yazmasını söyleyen uzun süredir geçerli rehberliği yeniden ele almak zorunda kalacak. Bu tavsiye tam da dijital kopyaların bir saldırı yüzeyi oluşturması nedeniyle var. Sızıntı, geniş fotoğraf arşivi erişimi isteyen uygulamalar için mobil işletim sistemi sağlayıcılarının inceleme süreçlerini sıkılaştırması ve cüzdan geliştiricilerinin kendi uygulamalarında ekran görüntüsü tabanlı yedeklemeleri caydırması yönünde baskı da yaratıyor.
Sıkça sorulan sorular
-
SparkKitty zararlı yazılımı nedir?
SparkKitty, Check Point tarafından ortaya çıkarılan ve Android ile iOS cihazları hedef alan çapraz platform bir zararlı yazılım ailesidir. Kripto para cüzdanı seed phrase içeren ekran görüntülerini bulmak için kurbanın fotoğraf arşivini optik karakter tanıma ile tarar.
-
SparkKitty nasıl dağıtıldı?
Zararlı yazılım kullanıcılara hem resmî uygulama mağazaları hem de üçüncü taraf kanallar üzerinden ulaştı. Bir Android uygulaması kaldırılmadan önce 10.000'i aşan indirmeye ulaştı, bu da operatörlerin yalnızca yan yüklemeye güvenmediğini, uygulama mağazası incelemesini de geçtiğini gösteriyor.
-
iOS kullanıcıları SparkKitty'den etkilenebilir mi?
Evet. Check Point araştırması SparkKitty'nin hem Android hem iOS'u hedeflediğini ortaya koydu, yani Apple'ın kapalı ekosistemi tek başına incelemeden geçen ve sonrasında geniş fotoğraf kütüphanesi erişimi isteyen uygulamalara karşı koruma sağlamaz.
-
Seed phrase ekran görüntüleri neden tehlikelidir?
Seed phrase, bir kripto cüzdanının ana anahtarıdır. Bunu ele geçiren biri cüzdanı boşaltabilir. Bir telefonun fotoğraf arşivinde saklanan ekran görüntüleri, bu tek hata noktasını görüntü tarayan zararlı yazılımlar için hedefe dönüştürür ve SparkKitty tam olarak bunu yapar.
-
Bu sızıntıdan sonra kripto kullanıcıları ne yapmalı?
Kullanıcılar seed phrase'leri ekran görüntüsü olarak saklamaktan kaçınmalı, onları kâğıda yazmalı veya donanım cüzdanı kullanmalı ve hangi uygulamaların fotoğraf arşivine erişimi olduğunu kontrol etmelidir. Cüzdan sağlayıcılarının da dijital seed phrase yedeklerine karşı uzun süredir yapılan uyarıları yeniden ele…
TheBlock