SparkKitty: ภัยคุกคามด้านความปลอดภัยของกระเป๋าเงินคริปโตจากภาพถ่ายในโทรศัพท์

11 ชั่วโมง ที่ผ่านมา
อ่าน 10 นาที
3 มุมมอง

แคมเปญสปายแวร์ SparkKitty

แคมเปญสปายแวร์บนมือถือที่รู้จักกันในชื่อ SparkKitty ได้กลับมาเป็นที่สนใจอีกครั้ง หลังจากมีรายงานเตือนว่าการใช้งานแอป iOS และ Android ที่ติดเชื้อสามารถเปิดเผยวลีการกู้คืนกระเป๋าเงินคริปโตที่เก็บไว้ในแกลเลอรีของโทรศัพท์ได้ มัลแวร์นี้เข้าถึงภาพถ่าย รวบรวมภาพ และส่งไปยังเซิร์ฟเวอร์ที่ควบคุมโดยผู้โจมตี

การค้นพบและการเชื่อมโยงกับมัลแวร์อื่น

อย่างไรก็ตาม นี่ไม่ใช่ภัยคุกคามที่ค้นพบใหม่ โดย Kaspersky ได้เผยแพร่รายงานทางเทคนิคเมื่อวันที่ 23 มิถุนายน 2025 หลังจากพบ SparkKitty ใน App Store ของ Apple, Google Play และช่องทางที่ไม่เป็นทางการ บทความ Cyberint ล่าสุดได้สร้างความสนใจใหม่เกี่ยวกับครอบครัวของมัลแวร์เดียวกัน Kaspersky เชื่อมโยง SparkKitty กับ SparkCat ซึ่งเป็นโปรแกรมขโมยมือถือรุ่นก่อนที่ใช้การรู้จำอักขระด้วยแสง (OCR) เพื่อค้นหาวลีเมล็ดพันธุ์กระเป๋าเงินจากภาพหน้าจอ

วิธีการทำงานของ SparkKitty

SparkKitty ใช้วิธีการส่งที่เกี่ยวข้อง แต่ตัวอย่างหลายตัวอัปโหลดภาพในแกลเลอรีแทนที่จะเลือกเฉพาะไฟล์ที่มีคำกู้คืนเท่านั้น

JUST IN: Check Point ได้ระบุมัลแวร์ “SparkKitty” ที่ฝังอยู่ในแอปมือถือที่สแกนห้องสมุดภาพของคุณเพื่อหาวลีเมล็ดพันธุ์กระเป๋าเงินคริปโต หากเมล็ดพันธุ์ของคุณอยู่ในภาพหน้าจอ มันก็ถูกโจมตีแล้ว

นักวิจัยยังพบกลุ่มที่เกี่ยวข้องซึ่งใช้ OCR เพื่อเลือกภาพเฉพาะ มัลแวร์นี้อาจเปิดเผยรหัสผ่าน เอกสารประจำตัว และ QR โค้ด Kaspersky กล่าวว่าพวกเขา “เชื่อว่า” เป้าหมายหลักเกี่ยวข้องกับสินทรัพย์คริปโต ขณะที่สังเกตว่าบางตัวอย่างขาดหลักฐานโดยตรง

การแพร่กระจายและการค้นพบใหม่

แคมเปญนี้ดำเนินการมาตั้งแต่เดือนกุมภาพันธ์ 2024 และมุ่งเป้าไปที่เอเชียตะวันออกเฉียงใต้และจีนเป็นหลัก ตามที่ crypto.news รายงานในเดือนมิถุนายน 2025 มันแพร่กระจายผ่านเครื่องมือคริปโตปลอม แอปโซเชียลที่ปรับเปลี่ยน ผลิตภัณฑ์การพนัน และแอปพลิเคชันอื่น ๆ

ในเดือนเมษายน 2026 Kaspersky รายงานการค้นพบตัวแปรใหม่ของ SparkCat ในแอปสองตัวใน App Store และหนึ่งตัวใน Google Play การค้นพบนี้แสดงให้เห็นถึงการใช้การขโมยแกลเลอรีที่ใช้ OCR อย่างต่อเนื่อง แต่ไม่ได้ยืนยันว่า SparkKitty กลับมาแล้ว

การป้องกันและคำแนะนำสำหรับผู้ใช้

วลีเมล็ดพันธุ์มักประกอบด้วย 12 หรือ 24 คำที่สามารถกู้คืนกุญแจส่วนตัวทุกตัวที่เชื่อมโยงกับกระเป๋าเงินที่ดูแลตนเอง ใครก็ตามที่ได้รับคำเหล่านั้นสามารถสร้างกระเป๋าเงินใหม่และโอนสินทรัพย์ของมันได้ การเปลี่ยนรหัสผ่านแอปไม่สามารถป้องกันวลีการกู้คืนที่ถูกเปิดเผยได้

ผู้ใช้ไม่ควรเก็บวลีเมล็ดพันธุ์ในภาพหน้าจอ อัลบั้มคลาวด์ ร่างอีเมล หรือแอปโน้ต คู่มือกระเป๋าเงินของ crypto.news 2026 แนะนำให้เขียนวลีลงบนกระดาษหรือบันทึกลงบนโลหะ จากนั้นเก็บไว้ในที่ปลอดภัยแบบออฟไลน์

ผู้ใช้ควรตรวจสอบสิทธิ์การเข้าถึงภาพและลบการเข้าถึงจากแอปที่ไม่จำเป็น พวกเขาควรหลีกเลี่ยงร้านค้าที่ไม่เป็นทางการ แอปที่ปรับเปลี่ยน และลิงก์ดาวน์โหลดที่ไม่รู้จัก รายการที่เป็นทางการลดความเสี่ยงบางอย่าง แต่ไม่สามารถลบความจำเป็นในการตรวจสอบนักพัฒนาและสิทธิ์ที่ร้องขอได้

ใครก็ตามที่เชื่อว่า SparkKitty เปิดเผยวลีเมล็ดพันธุ์ควรสร้างกระเป๋าเงินใหม่บนอุปกรณ์ที่สะอาดและย้ายสินทรัพย์ที่เหลือทันที ผู้ใช้ควรลบแอปที่สงสัย อัปเดตอุปกรณ์ และหมุนเวียนข้อมูลรับรองที่เก็บไว้ในภาพในแกลเลอรี

รายงานปัจจุบันได้สร้างความตื่นตัวใหม่เกี่ยวกับ SparkKitty แต่บันทึกทางเทคนิคสาธารณะติดตามแคมเปญไปยังการเปิดเผยของ Kaspersky ในปี 2025 แทนที่จะเป็นการค้นพบใหม่ในเดือนกรกฎาคม 2026.

ล่าสุดจาก Blog