Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sparkcat kötü amaçlı yazılım, resimlerden kripto cüzdan kurtarma ifadelerini çıkarmak için OCR kullanır
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sparkcat kötü amaçlı yazılım, resimlerden kripto cüzdan kurtarma ifadelerini çıkarmak için OCR kullanır

GenelSiber Güvenlik

Sparkcat kötü amaçlı yazılım, resimlerden kripto cüzdan kurtarma ifadelerini çıkarmak için OCR kullanır

teknomers
Son güncelleme: 6 Şubat 2025 16:43
teknomers
Paylaş
Paylaş


Sparkcat olarak adlandırılan yeni bir kötü amaçlı yazılım kampanyası, kurbanların kripto para cüzdanlarıyla ilişkili anımsatıcı ifadelerini çalmak için hem Apple’ın hem de Google’ın ilgili uygulama mağazalarında sahte uygulamalardan yararlandı.

Saldırılar, fotoğraf kütüphanelerinden cüzdan kurtarma ifadeleri içeren seçkin görüntüleri komut ve kontrol (C2) sunucusuna, Kaspersky araştırmacıları Dmitry Kalinin ve Sergey Puzan’a eklemek için bir optik karakter tanıma (OCR) modelinden yararlanır. söz konusu Teknik bir raporda.

Takım, bir analitik modülü olarak maskelenen Spark adlı bir Java bileşeni kullanan gömülü bir yazılım geliştirme kitine (SDK) bir referanstır. Şu anda enfeksiyonun bir tedarik zinciri saldırısının bir sonucu olup olmadığı veya geliştiriciler tarafından kasıtlı olarak tanıtıldığı bilinmemektedir.

Bu, OCR özelliklerine sahip Android kötü amaçlı yazılımlar vahşi doğada tespit edilmemiş olsa da, Apple’ın App Store’da böyle bir çalmanın bulunduğu ilk örneklerden biridir. Google Play’deki enfekte olmuş uygulamaların 242.000’den fazla indirildiği söylenir.

Kampanya, Mart 2024’ten bu yana, uygulamalar hem resmi hem de gayri resmi uygulama mağazaları aracılığıyla dağıtıldığı değerlendiriliyor. Yapay zeka (AI), gıda dağıtım ve Web3 uygulamaları olarak maskelenen uygulamalar, bazıları meşru işlevsellik sunuyor gibi görünse de.

“Android kötü amaçlı yazılım modülü, Google’ın ile birlikte inşa edilmiş bir OCR eklentisini şifresini çözecek ve başlatacak ML Kit Kütüphanesive bunu galerideki görüntülerde bulunan metni tanımak için kullanın, “Kaspersky.” C2’den alınan anahtar kelimelerle eşleşen görüntüler sunucuya gönderildi. “

Benzer bir şekilde, SparkCAT’ın iOS sürümü, anemonik ifadeler içeren görüntüleri çalmak için OCR için Google’ın ML Kit Kütüphanesine dayanmaktadır. Kötü amaçlı yazılımın dikkate değer bir yönü, mobil uygulamalarda nadiren gözlenen bir şey olan C2 için pas tabanlı bir iletişim mekanizması kullanmasıdır.

Kullanılan anahtar kelimelerin ve bu uygulamaların sunulduğu bölgelerin daha fazla analizi, kampanyanın öncelikle Avrupa ve Asya’daki kullanıcıları hedeflediğini göstermektedir. Kötü niyetli faaliyetin Çince akıcı bir tehdit aktörünün çalışması olduğu değerlendirildi.

Araştırmacılar, “Bu Truva atını özellikle tehlikeli kılan şey, uygulama içinde gizlenmiş kötü niyetli bir implantın göstergesi olmamasıdır.” Dedi. Diyerek şöyle devam etti: “Talep ettiği izinler, temel işlevselliği için ihtiyaç duyulan gibi görünebilir veya ilk bakışta zararsız görünebilir.”

Açıklama, Zimperium Zlabs’ın, WhatsApp aracılığıyla bankacılık ve hükümet başvuruları kisvesi altında kötü niyetli APK dosyalarını dağıtarak Hint Android cihaz sahiplerini hedefleyen başka bir mobil kötü amaçlı yazılım kampanyasını detaylandırarak uygulamaların hassas inceleme ve finansal bilgileri hasat etmesine izin vererek geliyor.

Siber güvenlik şirketi, kampanyaya bağlı 1.000’den fazla sahte uygulamayı belirlediğini ve saldırganların SMS mesajları ve bir kerelik şifreler (OTP’ler) için kabaca 1.000 sert kodlu telefon numarasını kullandığını söyledi.

“Bir kerelik şifre (OTP) hırsızlığı için yalnızca komut ve kontrol (C&C) sunucularına dayanan geleneksel bankacılık truva atlarının aksine, bu kötü amaçlı yazılım kampanyası, SMS mesajlarını yeniden yönlendirmek için canlı telefon numaralarını kullanır ve kolluk kuvvetleri için izlenebilir bir dijital iz bırakır. Bu kampanyanın arkasındaki tehdit aktörlerini izleyin, “Güvenlik Araştırmacısı Aazim Yaswant söz konusu.

FatboyPanel adlı saldırı kampanyasının, bugüne kadar herkesin kimlik doğrulaması için erişilebilir olan Firebase uç noktalarında barındırılan 2.5 GB hassas veri topladığı söyleniyor.

Bu, Hint bankalarından gelen SMS mesajları, banka detayları, kredi ve banka kartı bilgileri ve çoğunluğu Batı Bengal, Bihar, Jharkhand, Karnataka ve Madhya Pradesh.

Sparkcat kötü amaçlı yazılım

Bu olaylar, resmi uygulama mağaza panellerine yüklenmiş olsalar bile, incelemeleri incelemek ve geliştiricilerin özgünlüğünü kontrol etmek de dahil olmak üzere, kod uygulamalarını düzgün bir şekilde denetlemenin önemi konusunda uyarıcı bir hikaye anlatıyor.

Gelişme aynı zamanda ortaya çıkışını takip ediyor 24 yeni kötü amaçlı yazılım ailesi Güvenlik araştırmacısı Patrick Wardle’a göre, 2023’te 2024’te Apple MacOS sistemlerini hedeflemek.

Bu, özellikle masaüstü işletim sisteminin kullanıcılarına yönelik Poseidon, Atomic ve Cthulhu içerenler gibi bilgi çalma saldırılarında bir artışla çakışır.

“MacOS’tan yararlanan Infostealers genellikle yerliden yararlanır Elma metni Framework, “Palo Alto Networks Birimi 42 Araştırmacılar Tom Fakterman, Chen Erlich ve Tom Sharon söz konusu Bu hafta yayınlanan bir raporda.

“Bu çerçeve kapsamlı işletim sistemi erişimi sağlar ve aynı zamanda doğal dil sözdizimi ile yürütmeyi de basitleştirir. Bu istemler meşru sistem istemlerine benzeyebileceğinden, tehdit aktörleri bu çerçeveyi sosyal mühendislik yoluyla kurbanları kandırmak için kullanırlar.”



siber-2

Anthropic, OpenAI’nin Claude modellerine erişimini kesti.
Müşteri Yolculuğu Optimizasyonunun Büyük Yolculuğu
Çoğu şirket, içeriden gelen tehditleri durdurma konusunda bilgisizdir.
Roblox dolandırıcıları, geliştiriciden popüler bir savaş royası çekmesini istedi
Leica herkes için değildir. En yeni Xiaomi 12S, Çin’e özel
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇıkarmakCüzdanFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsiçinifadeleriniKötüKriptokullanırkurtarmanasıl hacklenirOCRresimlerdensiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSparkcatveri ihlaliYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bank of England faiz oranı, birleşme ve satın alma ve borç finansmanı patlaması
Sonraki Makale Belarus’taki Belgee ve Lada bayileri fiyat ve kredi savaşları yapıyorlar. Komşularımızdaki Avtovaz arabaları Rusya’dan daha ucuz

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?