Dijital çağda güvenlik tehditleri artarak devam ediyor. Son zamanlarda, Kaspersky Lab tarafından yapılan bir araştırma, bazı yaygın Android ve iOS uygulamalarına SparkCat adında bir kötü amaçlı yazılım geliştirme kiti (SDK) yerleştirildiğine dair endişe verici bir durumu ortaya koydu. Bu uygulamalar, günlük yaşamda sıkça kullanılan yemek siparişi uygulamaları ve AI asistanları gibi uygulamaları içeriyor ve toplam indirme sayısı 250.000'i geçti.



Bu kötü amaçlı yazılımın ana hedefi, kullanıcıların telefonlarındaki fotoğraf albümünde bulunan hassas bilgileri taramak, özellikle de kripto para cüzdanlarının kurtarma ifadelerini. SparkCat, Google ML Kit'in optik karakter tanıma (OCR) teknolojisini kullanarak, albüm erişim izni aldıktan sonra, arka planda sessizce tüm resimleri tarar ve "kurtarma ifadesi" gibi anahtar kelimeleri içeren görüntüleri arar. Hedef belirlendiğinde, bu kritik veriler saldırganın kontrolündeki sunucuya yüklenir.

Bu tür kötü amaçlı yazılımın yerleştirilme yöntemleri esasen ikiye ayrılır: birincisi, geliştiricilerin geliştirme sürecini hızlandırmak için gizli kötü amaçlı kod içeren üçüncü taraf SDK'ları kullanması; ikincisi ise bazı yasa dışı geliştiricilerin kötü amaçlı yazılımları normal yazılımlar gibi gizlemesidir. Kötü amaçlı kod taşıyan bu uygulamalar genellikle standart güvenlik denetimleri ve içerik incelemelerinden geçebilir, bu nedenle kullanıcılar indirip kullanırken genellikle savunmasızdır.

Bu tür potansiyel güvenlik tehditleriyle karşı karşıya kalan sıradan kullanıcılar, dijital varlıklarını nasıl korumalıdır? İlk kural, kesinlikle telefon galerisine kurtarma ifadesinin resimlerini kaydetmemektir. Bunun yerine, çevrimdışı bir saklama yöntemi kullanmalı veya özel bir kurtarma ifadesi panosu ile bu kritik bilgileri güvenilir bir fiziksel konumda saklamalıdır.

Bu dijitalleşmenin arttığı çağda, her birimizin güvenlik bilincini artırması, kişisel hassas bilgileri dikkatli bir şekilde ele alması gerekir, özellikle finans ve kripto para ile ilgili veriler söz konusu olduğunda. Aynı zamanda, ilgili birimlerin uygulama pazarındaki denetimleri güçlendirmesi, güvenlik denetim standartlarını yükseltmesi ve kullanıcılar için daha güvenli bir dijital ortam yaratması çağrısında bulunuyoruz.
View Original
post-image
post-image
post-image
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 7
  • Repost
  • Share
Comment
0/400
No comments
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate App
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)