Apple ve Google Play’de Kripto Alarmı: Galerinizdeki Bu Bilgi Cüzdanınızı Boşaltabilir
SparkKitty isimli yeni bir zararlı yazılım, resmi uygulama mağazalarına sızarak kullanıcıların fotoğraflarındaki kripto cüzdan kurtarma kelimelerini çalıyor.
Kripto para dünyasında güvenlik duvarları bir kez daha sarsıldı; Apple App Store ve Google Play gibi resmi mağazalarda tespit edilen SparkKitty zararlı yazılımı, binlerce kullanıcıyı doğrudan hedef alıyor. Güvenlik firması Check Point tarafından yayımlanan rapora göre, bu tehlikeli yazılım sadece üçüncü taraf sitelerde değil, en güvenilir kabul edilen platformlarda bile kendine yer bulmayı başardı. Özellikle Android tarafında 10.000‘den fazla indirilen uygulamalar aracılığıyla yayılan bu tehdit, dijital varlıkların güvenliğini simgeleyen o sağlam kilitlerin aslında ne kadar kolay kırılabileceğini bir kez daha gözler önüne seriyor.
SparkKitty, cihazlara sızdıktan sonra optik karakter tanıma (OCR) teknolojisini kullanarak telefonun galerisindeki fotoğrafları tarıyor. Bu teknoloji sayesinde yazılım, resimlerin içindeki metinleri okuyabiliyor ve özellikle kripto cüzdanlarına tam erişim sağlayan seed phrase (kurtarma kelimeleri) dizilimlerini tespit ediyor. Daha önce bilinen SparkCat yazılımının gelişmiş bir versiyonu olan bu tehdit, kullanıcıların klavye hareketlerini izlemek yerine doğrudan görsel hafızadaki hassas verilere odaklanıyor.
Resmi Mağazalardaki Gizli Tehlike: SOEX ve 币coin
Araştırmacılar, bu zararlı yazılımın Android tarafında SOEX isimli bir mesajlaşma ve borsa uygulamasına gizlendiğini belirledi. Apple cephesinde ise 币coin adlı uygulama üzerinden iOS kullanıcılarının hedef alındığı ortaya çıktı. Bu uygulamalar, kurulum aşamasında fotoğraf kütüphanesine erişim izni isteyerek arka planda sürekli bir tarama işlemi gerçekleştiriyor. Tıpkı bir kilidin parçalanması gibi, kullanıcıların en özel verileri bu yöntemle siber saldırganların kontrolündeki sunuculara aktarılıyor.
Kripto Varlıklarınızı Korumak İçin Alınması Gereken Önlemler
Check Point, bu tür saldırılardan korunmak için hayati tavsiyelerde bulunuyor. En kritik adım, cüzdan kurtarma kelimelerinin asla ekran görüntüsü veya fotoğraf olarak dijital ortamda saklanmamasıdır. Bunun yerine bu kelimelerin bir kağıda yazılarak çevrimdışı tutulması veya fiziksel bir donanım cüzdanı içerisinde muhafaza edilmesi öneriliyor. Ayrıca, uygulamalara verilen fotoğraf erişim izinlerinin düzenli olarak kontrol edilmesi ve yalnızca mutlak gerekli durumlarda bu yetkinin verilmesi büyük önem taşıyor.
Bu durum, kurtarma kelimelerini dijital ortamda saklayan herkes için acil bir risk teşkil ediyor. Resmi mağazalardan indirilen uygulamaların dahi tam güvenli olmadığı bu yeni dönemde, bireysel güvenlik önlemleri her zamankinden daha kritik bir hal almış durumda.