SparkCat adı verilen kötü amaçlı yazılım, günümüzde oldukça yaygın bir tehdit haline gelmiş durumda. Bu virüs, yalnızca Google Play Store’da 200.000’den fazla indirilmeyi başarmış ve Apple App Store’da bile tespit edilmiştir. SparkCat, türünün ilk örneği olarak, meşru uygulamalar arasında gizlenerek kullanıcılara bulaşmaktadır.
hdblog.it’in haberine göre, araştırmacılar virüsün en azından geçen yılın mart ayından itibaren aktif olduğunu ve çeşitli uygulamalar aracılığıyla kullanıcıları hedef aldığını belirtiyor. Özellikle kripto para sahipleri, SparkCat’ın ana hedeflerinden biri olarak dikkat çekiyor. Araştırmacılar Dmitry Kalinin ve Sergey Puzan, bu kötü amaçlı yazılımın yemek dağıtım hizmeti ComeCome gibi uygulamalarda ve yapay zeka asistanları AnyGPT ile WeTink’te tespit edildiğini ortaya koydular.
SparkCat virüsü, optik karakter tanıma (OCR) teknolojisini kullanarak taranan metinlerde anahtar kelimeleri arama yeteneğine sahiptir. Virüslü cihazlarda saklanan görüntüleri analiz eden yazılım, özellikle kripto para cüzdanlarının kurtarma ifadelerini içeren ekran görüntülerine odaklanmaktadır. Bu ifadeler, genellikle bir cüzdan oluşturulurken kullanıcıya sunulan 12 ila 24 rastgele kelimeden oluşan bir listedir.
İçindeki Tüm Varlıkları Çalma İmkanı Sunuyor
Bu kelimelerin doğru sırayla bilinmesi, kullanıcıya cüzdanı dışarı aktarma, kontrolünü ele geçirme ve içindeki tüm varlıkları çalma imkanı tanımaktadır. Kaspersky uzmanlarının tahminlerine göre, Google Play Store’daki virüslü uygulamalar 242.000’den fazla kez indirilmiştir. Ayrıca, OCR tabanlı kötü amaçlı yazılımın ilk bilinen örneği, Apple App Store’da tespit edilmiştir.
Apple, App Store’un güvenliğini her zaman ön planda tutarak yayınlanan uygulamalar üzerinde sıkı denetimler gerçekleştirmiştir. Ancak SparkCat virüsünün keşfi, bu “kapalı ekosistem” olarak bilinen sistemin bile karmaşık saldırılara karşı tamamen bağışık olmadığını gözler önüne seriyor. Yakın zamanda, iOS cihazlarda yasadışı film ve dizi izlemeyi sağlayan bir platformu gizlemeyi başaran bir uygulama da tespit edilmiştir.
Kaspersky uzmanları, SparkCat virüsünün uygulama dağıtım zincirine yönelik bir saldırının sonucu olup olmadığını ya da geliştiricilerin kasıtlı bir tercihi mi olduğunu henüz netleştirememiştir. Kötü amaçlı yazılım, özellikle kripto para birimine yatırım yapan kullanıcıları hedef alacak şekilde tasarlandığı için, bu planın kullanılmasıyla kaç hesabın gerçekten tehlikeye girdiği merak konusu olmuştur. Ancak Kaspersky, bu konuda herhangi bir bilgi paylaşmamış durumdadır.
1
Elon Musk ve Anonymous Arasındaki Dijital Çatışma
2
“Old Smokers” Adı Verilen Yeni Bir Yıldız Türü Keşfedildi
3
Google 2024 Çevre Raporu: Yapay Zeka ve Veri Merkezlerinin Enerji Tüketimi
4
Deniz Buzlarının Azalması ve İklim Değişikliği Üzerindeki Etkileri
5
Yağmur Olasılığı: Anlamı, Hesaplanması ve Yanlış Anlamalar