Peringatan Keamanan Kripto: Malware SparkCat Memindai Foto Anda untuk Mencari Kunci Dompet
- Menggunakan Google ML Kit untuk ekstraksi teks, SparkCat mentransmisikan data yang dicuri melalui saluran komunikasi terenkripsi, sehingga menyulitkan pendeteksian.
- Metode serangan SparkCat yang unik mencakup kerangka kerja Objective-C di iOS dan SDK berbasis Java di Android.
Malware baru, SparkCat, menurut laporan 4 Februari oleh perusahaan keamanan siber Kaspersky, telah muncul sebagai tantangan bagi pengguna kripto Android dan iOS. Malware ini muncul tertanam di dalam aplikasi lain yang tampaknya tidak berbahaya. Selain itu, malware ini mendapatkan detail penting pengguna dari perangkat selulernya dengan pendekatan yang canggih.
SparkCat Menggunakan Pengenalan Karakter Optik untuk Pencurian
SparkCat memindai gambar yang disimpan di galeri perangkat untuk frasa pemulihan dompet kripto. Ia melakukan pemindaian melalui Optical Character Recognition, sebuah teknologi yang menangkap teks dari gambar. Pengguna yang menyimpan beberapa tangkapan layar dan catatan yang berkaitan dengan dompet adalah korban potensial dari kompromi data.
Malware ini mulai beroperasi pada Maret 2024, dan menginfeksi aplikasi termasuk aplikasi perpesanan AI dan layanan pemesanan makanan di Google Play Store dan App Store yang dijalankan oleh Apple. Menariknya, ini adalah kali pertama jenis malware berbasis OCR mencuri kripto menggunakan perangkat Apple.
Di Android, malware ini menyebar melalui SDK yang disebut Spark, yang berbasis Java, menyamar sebagai modul analisis dan disuntikkan ke dalam aplikasi. Ketika pengguna meluncurkan aplikasi yang terinfeksi, malware akan mengambil file konfigurasi terenkripsi dari repositori GitLab jarak jauh.
Setelah diaktifkan, SparkCat menggunakan fungsionalitas OCR Google ML Kit untuk memindai gambar di dalam galeri perangkat. Malware ini mencari kata kunci yang terkait dengan frasa pemulihan dompet kripto dalam berbagai bahasa, termasuk bahasa Inggris, Mandarin, Jepang, Korea, dan beberapa bahasa Eropa, lapor KasperSky.
Malware ini mengirimkan gambar ke server yang dikendalikan oleh penyerang untuk mengeksfiltrasi data yang dicuri. Metode transfer termasuk penggunaan penyimpanan awan Amazon, bersama dengan protokol berbasis Rust. Hal ini membuatnya sangat sulit untuk dilacak karena melibatkan saluran komunikasi terenkripsi dan teknik transmisi data yang tidak biasa.
kompromi iOS Melalui Kerangka Kerja Berbahaya
Varian iOS dari SparkCat bekerja dengan cara yang berbeda karena menyematkan dirinya sendiri di dalam aplikasi yang disusupi sebagai kerangka kerja dengan berbagai nama seperti GZIP, googleappsdk, atau stat. Kerangka kerja berbahaya ini, yang ditulis dalam Objective-C, dikaburkan menggunakan HikariLLVM dan mengintegrasikan Google ML Kit untuk analisis gambar galeri perangkat.
Berbeda dengan versi Android, di iOS, malware meminta akses ke galeri foto hanya ketika tindakan tertentu dilakukan oleh pengguna, seperti membuka obrolan dukungan di dalam aplikasi yang terinfeksi. Hal ini meminimalkan kecurigaan sekaligus memungkinkan malware untuk mengambil informasi terkait dompet.
Laporan dari Kaspersky mengklaim bahwa selain frasa pemulihan, malware ini mampu mencuri data sensitif lainnya. Ini termasuk kata sandi yang tersimpan dan isi pesan yang ditangkap dalam tangkapan layar. Para ahli keamanan memperkirakan bahwa SparkCat telah membobol lebih dari 242.000 perangkat, terutama yang berbasis di Eropa dan Asia.
Namun, asal usul malware itu tidak diketahui. Berdasarkan komentar kode dan pesan kesalahan, dapat ditentukan bahwa pengembangnya berbahasa Mandarin. Serangan malware terhadap pengguna kripto terus meningkat dengan penjahat siber yang berulang kali menemukan cara untuk melewati langkah-langkah keamanan yang diberlakukan oleh pasar aplikasi.
Pada bulan September 2024, Binance menandai malware Clipper, yang mengganti alamat dompet yang disalin dengan alamat yang dikendalikan oleh penyerang. Hal ini membuat korban tanpa sadar mengirim dana ke tujuan penipuan. Seperti yang telah kita bahas , tahun lalu pada tahun 2024, investor kehilangan lebih dari US$3 miliar dalam penipuan dan peretasan kripto.
Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
Kamu mungkin juga menyukai
Emas mencapai rekor tertinggi sementara bitcoin berjuang untuk mendapatkan momentum di tengah ketidakpastian pasar
Sekilas Emas telah melonjak ke rekor tertinggi baru, mengungguli bitcoin sepanjang tahun ini, seiring bank sentral melanjutkan pembelian agresif. Sementara itu, kenaikan harga bitcoin sekitar 5% sejak awal tahun ditandai dengan volatilitas, dengan pasar bereaksi terhadap tarif yang diusulkan oleh Donald Trump dan risiko makroekonomi yang lebih luas.
![](https://img.bgstatic.com/multiLang/image/social/7836d9bfff31d72a57992f41ec3aa1d61739200307977.jpg)
Orang Inggris mencari harta karun bitcoin senilai $768 juta yang hilang, berencana membeli tempat pembuangan sampah: BBC
Ringkasan Cepat James Howells kini berusaha membeli lokasi tempat pembuangan sampah yang dia yakini masih menyimpan hard drive yang berisi kekayaan bitcoin miliknya yang hilang. Hakim Inggris Andrew John Keyser KC sebelumnya menolak kasus Howells terhadap Dewan Newport untuk mendapatkan akses ke lokasi tersebut, dengan menyatakan bahwa tidak ada "alasan yang masuk akal" untuk mengajukan klaim tersebut.
![](https://img.bgstatic.com/multiLang/image/social/ea4406952175bfc1c33fa4e82eb500b71739200307902.jpg)
Perusahaan teknologi privasi Proton meluncurkan dompet Bitcoin self-custodial untuk semua pengguna
Proton, yang dikenal dengan solusi berfokus pada privasi seperti Proton Mail dan Proton VPN, telah meluncurkan dompet Bitcoin self-custodial untuk semua pengguna. Proton Wallet awalnya hanya tersedia untuk pengguna akses awal sebelum peluncuran yang lebih luas.
![](https://img.bgstatic.com/multiLang/image/social/a54c6e2dac52c1908b729927a08b3f921739193752218.jpg)
Produk investasi kripto mencatat arus masuk mingguan sebesar $1,3 miliar meskipun ada kekhawatiran tarif Trump: CoinShares
Penerimaan Cepat Arus masuk bersih ke produk investasi kripto global melonjak menjadi $1,3 miliar minggu lalu, hampir dua kali lipat dari minggu sebelumnya, menurut manajer aset CoinShares. Ini menandai minggu kelima berturut-turut arus masuk bersih untuk produk investasi tersebut meskipun terjadi penurunan harga tajam setelah pengumuman tarif Presiden Trump.
![](https://img.bgstatic.com/multiLang/image/social/28de50b6bc6f2aae904e6a8aac0efbb91739193752105.jpg)
Berita trending
LainnyaHarga kripto
Lainnya![Bitcoin](https://img.bgstatic.com/multiLang/coinPriceLogo/bitcoin.png)
![Ethereum](https://img.bgstatic.com/multiLang/coinPriceLogo/ethereum.png)
![Tether USDt](https://img.bgstatic.com/multiLang/coinPriceLogo/0208496be4e524857e33ae425e12d4751710262904978.png)
![XRP](https://img.bgstatic.com/multiLang/coinPriceLogo/ripple.png)
![Solana](https://img.bgstatic.com/multiLang/coinPriceLogo/solana.png)
![BNB](https://img.bgstatic.com/multiLang/coinPriceLogo/binance.png)
![USDC](https://img.bgstatic.com/multiLang/coinPriceLogo/usdc.png)
![Dogecoin](https://img.bgstatic.com/multiLang/coinPriceLogo/dogecoin.png)
![Cardano](https://img.bgstatic.com/multiLang/coinPriceLogo/cardano.png)
![TRON](https://img.bgstatic.com/multiLang/coinPriceLogo/tron.png)