برمجية SparkKitty الضارة تفحص صور الهاتف لسرقة عبارات بذور العملات الرقمية

2026-07-29
برمجية SparkKitty الضارة تفحص صور الهاتف لسرقة عبارات بذور العملات الرقمية

يواجه مستخدمو العملات الرقمية تهديدًا أمنيًا جديدًا حيث أفادت التقارير أن برمجية SparkKitty الخبيثة تستهدف الأجهزة المحمولة للبحث عن معلومات المحفظة الحساسة المخزنة في مكتبات الصور. على عكس الطرق التقليدية

برمجيات خبيثة للطلبيات الرقمية

التي تركز على كلمات المرور وبيانات الحافظة أو ضغطات المفاتيح، تستخدم هذه الحملة بحسب ما تم التقارير إلى الوصول إلى الصور لتحديد عبارات استعادة محفظة العملات الرقمية.

تقرير من شركة الأمن السيبراني "تشاك بوينت" يوضح كيف تم توزيع البرمجيات الخبيثة من خلال تطبيقات ضارة تستهدف مستخدمي iPhone وAndroid. ووفقًا للتقرير، شملت الحملة تطبيقات متاحة من خلال متجر تطبيقات آبل، متجر جوجل بلاي، ومتاجر التطبيقات التابعة لجهات خارجية.

الاكتشاف يسلط الضوء على مشكلة أمنية متزايدة لـحاملو العملات المشفرةفي عام 2026: قد يؤدي تخزين عبارة استرداد المحفظة كصورة شاشة إلى إنشاء ثغرة خطيرة. إذا حصل برنامج خبيث على وصول إلى مكتبة صور جهاز ما، فقد تصبح الصورة التي تحتوي على عبارة الاسترداد هدفًا محتملاً.

النقاط الرئيسية

  • يُزعم أن برمجيات "SparkKitty" الضارة تقوم بفحص مكتبات الصور على الأجهزة المصابة بنظامي iOS وAndroid بحثًا عن عبارات استرداد محفظة العملات المشفرة ومعلومات حساسة أخرى.

  • حملة البرمجيات الضارة استخدمت تطبيقات مروّجة تم توزيعها من خلال المتاجر الرسمية وغير الرسمية، مما زاد من مدى الوصول المحتمل للهجوم.

  • يجب على مستخدمي العملات الرقمية تجنب تخزين عبارات استعادة المحفظة رقميًا، ومراجعة أذونات التطبيقات بعناية، وتثبيت التطبيقات فقط من مطورين ومصادر موثوقة.

كيف يستهدف فيروس SparkKitty عبارات كلمة المرور لمحافظ العملات الرقمية

How SparkKitty Malware Targets Crypto Wallet Seed Phrases.png

المصدر: iStock

سبارك كاتيمحفظة العملات المشفرة

حملة البرمجيات الضارة على متجر التطبيقات التي تستهدف عبارة الاستعادة تثير القلق بشكل خاص لأنها تستهدف معلومات قد يفترض المستخدمون أنها آمنة ببساطة لأنها مخزنة كصورة.

وفقًا لتحليل Check Point، يمكن لـ SparkKitty مسح الصور المخزنة في مكتبة الصور لجهاز مصاب بعد الحصول على الأذونات اللازمة. يُزعم أن البرمجيات الخبيثة تبحث عن عبارات الاسترداد ومعلومات حساسة أخرى قبل إرسال بيانات قد تكون ذات قيمة إلى خوادم يتحكم فيها المهاجم.

تختلف هذه الطريقة عن البرمجيات الضارة التقليدية التي تسرق المعلومات. تحاول العديد من التهديدات التي تركز على العملات الرقمية مراقبة نشاط الحافظة، والتقاط ضربات المفاتيح، أو سرقة بيانات اعتماد المتصفح. التركيز المعلن لـ SparkKitty على مكتبات الصور يخلق سطح هجوم آخر.

بالنسبة لمستخدمي العملات المشفرة، فهذا يعني أن لقطة شاشة لعبارة استرداد مكونة من 12 كلمة أو 24 كلمة قد يتم الكشف عنها إذا تعرض الجهاز للاختراق.

عبارة البذور لمحفظة العملات الرقمية حساسة بشكل خاص لأن أي شخص يحصل عليها قد يتمكن من التحكم في الأصول المشفرة المرتبطة بها. على عكس كلمة المرور، يجب ألا تُعتمد عبارة الاسترداد كأي معلومات عادية يمكن تخزينها بأمان في معرض الصور على الهاتف.

اقرأ أيضًا:

كيف يقوم المطورون بخداع المستخدمين: دليل كامل لجرائم الاحتيال في العملات المشفرة

تقرير حول البرمجيات الخبيثة SparkKitty

تقرير حول البرمجيات الخبيثة SparkKitty التي وصلت إلى مستخدمي iOS وAndroid

يقال إن برنامج الفدية المحمول الخاص بالعملات الرقمية iOS Android 2026 قد انتشر من خلال عدة أنواع من التطبيقات.

على نظام iOS، حددت Check Point تطبيقًا متعلقًا بالعملات المشفرة يُدعى "币coin" الذي يُعتقد أنه كان متاحًا من خلال متجر تطبيقات آبل. يُزعم أن البرنامج الضار أخفى وظيفته الضارة أثناء سعيه للوصول إلى مكتبات صور المستخدمين.

على نظام أندرويد، تم الإبلاغ عن ارتباط SparkKitty بتطبيق يسمى SOEX، والذي تم وصفه كمنصة للتواصل وتبادل العملات المشفرة. وفقاً للتقرير، تم تحميل التطبيق أكثر من 10,000 مرة عبر Google Play قبل أن يتم إزالته.

تم توزيع إصدارات أخرى من البرمجيات الضارة reportedly عبر متاجر التطبيقات التابعة لجهات خارجية، وتطبيقات تيك توك المزيفة، والتطبيقات المتعلقة بالقمار، وملفات APK التي تم تحميلها بشكل جانبي.

توضح الحملة سبب عدم وجوب افتراض المستخدمين أن التطبيق آمن تمامًا لمجرد أنه يبدو منتجًا شرعيًا في مجال العملات المشفرة أو المراسلة أو الترفيه. يمكن أن تقلد التطبيقات الضارة أحيانًا الخدمات الموثوقة أو تستخدم وظائف تبدو غير ضارة لتشجيع التحميلات وطلبات الإذن.

لماذا تقوم البرمجيات الخبيثة التي تستخدم التعرف الضوئي على الحروف بفحص صور الهاتف بحثًا عن عبارات استرداد العملات المشفرة

مفهوم مسح البرمجيات الضارة باستخدام تقنية التعرف الضوئي على الحروف (OCR) لصور الهواتف لاسترجاع معلومات عبارة استرداد العملات المشفرة ذو صلة بشكل خاص بحملة SparkKitty.

التعرف الضوئي على الحروف، أو OCR، يتيح للبرمجيات التعرف على النصوص وتفسيرها الموجودة داخل الصور. هذه التقنية لها استخدامات شرعية، مثل مسح المستندات أو استخراج النصوص من الصور الفوتوغرافية. ومع ذلك، يمكن أن يتم استغلال نفس القدرة من قبل البرمجيات الخبيثة للتعرف على المعلومات الحساسة.

بالنسبة لمستخدمي العملات المشفرة، يمكن أن تصبح عبارة الاسترداد المحفوظة كصورة شاشة بذلك خطرًا في الأمن الرقمي. حتى إذا لم يتم كتابة العبارة أبدًا في موقع ويب أو نسخها إلى الحافظة، فقد لا تزال موجودة في مكتبة الصور على الجهاز.

وهذا هو السبب في أن الباحثين في مجال الأمان يوصون بالحفاظ على عبارات الاسترداد غير متصلة بالإنترنت كلما كان ذلك ممكنًا. إن كتابة العبارة وتخزينها في مكان آمن ماديًا يمكن أن يقلل من التعرض للبرامج الضارة التي تبحث في الملفات الرقمية.

يجب على المستخدمين أن يكونوا حذرين أيضًا عند منح التطبيقات الوصول إلى مكتبة الصور الخاصة بهم بالكامل. إذا لم يكن التطبيق يحتاج حقًا إلى الوصول إلى الصور ليعمل، فإن رفض هذا الإذن يمكن أن يقلل من كمية المعلومات الحساسة المتاحة للبرامج الضارة المحتملة.

كيفية حماية محفظة التشفير من SparkKitty

معرفة كيفية حماية محفظة العملات الرقمية من SparkKitty تبدأ بتقليل كمية المعلومات الحساسة المخزنة رقميًا.

الخطوة الأهم هي تجنب حفظ عبارات الاسترداد كصور شاشة، أو صور، أو ملاحظات، أو مستندات سحابية، أو ملفات رقمية أخرى يسهل الوصول إليها. بدلاً من ذلك، ينبغي على المستخدمين التفكير في الاحتفاظ بعبارات الاسترداد في وضع عدم الاتصال في مكان مادي آمن.

يجب على حاملي العملات المشفرة أيضاً مراجعة أذونات التطبيقات بانتظام. يجب التعامل بحذر مع التطبيق غير المألوف الذي يطلب الوصول إلى مكتبة الصور بالكامل، خاصة إذا كانت الأذونات غير مرتبطة بوظيفته الأساسية.

تتضمن التدابير الأمنية العملية الأخرى ما يلي:

  • قم بتنزيل التطبيقات فقط من المطورين ذوي السمعة الطيبة.

  • تجنب ملفات APK غير الرسمية ومتاجر التطبيقات التابعة لجهات خارجية المشبوهة.

  • ابقِ نظام iOS و Android وبرامج الأمان محدثة.

  • إزالة التطبيقات التي لم تعد بحاجة إليها.

  • استخدم محافظ الأجهزة لامتلاكات العملات الرقمية الأكبر.

  • Never share recovery phrases with anyone. لا تشارك عبارات الاسترداد مع أي شخص.

  • كن حذرًا من بورصات العملات الرقمية المزيفة، والمحافظ، وتطبيقات الاستثمار.

إذا كنت تدير الأصول الرقمية بنشاط، يجب التعامل مع أمان المحفظة كعملية مستمرة بدلاً من إعداد لمرة واحدة. قبل التفاعل مع تطبيقات العملات المشفرة الجديدة أو منصات التداول، يجب عليك أخذ الوقت للتحقق من الخدمة وحماية المعلومات الحساسة للمحفظة. بالنسبة للمستخدمين الذين يتطلعون لاستكشاف أسواق الأصول الرقمية مع مراعاة ممارسات الأمان، يمكنكاكتشف وتتبع فرص العملات الرقمية على Bitrue

وقم بمراجعة الميزات المتاحة في المنصة قبل اتخاذ القرار بشأن ما إذا كانت تتناسب مع احتياجاتك في التداول.

join bitrue to get 938 usdt

ما تعنيه SparkKitty لأمان العملات المشفرة في عام 2026

تظهر أحدث صيحات SparkKitty اتجاهًا أوسع في أمان العملات المشفرة: المهاجمون يبحثون باستمرار عن طرق جديدة للوصول إلى بيانات اعتماد المحفظة.

لقد استهدفت الحملات الأخيرة من البرامج الضارة الهواتف الذكية ومنصات الألعاب وبيانات المتصفح وسلاسل إمداد البرمجيات وتطبيقات العملات المشفرة. إن اتساع هذا المشهد من التهديدات يعني أن مستخدمي العملات المشفرة بحاجة إلى التفكير بما يتجاوز أمان كلمة المرور التقليدية.

الدرس الرئيسي من حملة SparkKitty بسيط: يجب أن تُحفظ معلومات المحفظة الحساسة بعيدًا عن الأجهزة المتصلة بالإنترنت قدر الإمكان.

مع زيادة اعتماد العملات المشفرة، من المحتمل أن يستمر المهاجمون في تطوير أساليب تستهدف المستخدمين حيثما لا يتوقعون ذلك. قد تبدو مكتبة الصور غير ضارة، لكن إذا كانت تحتوي على عبارة استرداد المحفظة، فقد تصبح هدفًا ذا قيمة.

اقرأ أيضًا:

5 أساليب احتيال العملات الرقمية لتجنبها في يوليو 2026: احمِ محفظتك الآن

الخاتمة

تسلط برامج __SparkKitty__ الضارة الضوء على خطر جاد لمستخدمي العملات المشفرة الذين يخزنون عبارات استعادة المحفظة كلقطات شاشة أو صور رقمية. من خلال المسح الضوئي لصور المكتبات على الأجهزة المصابة بنظامي __iOS__ و __Android__، تُظهر البرامج الضارة كيف يمكن للقراصنة استغلال المعلومات التي قد لا يعتبرها المستخدمون نقطة ضعف أمنية تقليدية.

أفضل وسيلة للدفاع هي تقليل الانكشاف الرقمي. احتفظ بعبارات البذور في وضع غير متصل، وقم بتقليل أذونات الصور غير الضرورية، وتجنب التطبيقات المشبوهة، واستخدم ممارسات أمان موثوقة عند إدارة أصول العملات المشفرة.

مع استمرار تطور البرمجيات الخبيثة على الأجهزة المحمولة في عام 2026، يتطلب حماية المحفظة أكثر من تأمين حساب تبادل أو استخدام كلمة مرور قوية. بالنسبة للعديد من المستخدمين، قد تكون الخطوة الأمنية الأهم هي ببساطة عدم الاحتفاظ بعبارة الاسترداد على الهاتف بالكامل.

أسئلة شائعة

ما هو برمجية سبارك كيتّي الخبيثة؟

هي حملة برمجيات خبيثة تم الإبلاغ عنها تستهدف مستخدمي العملات الرقمية عن طريق فحص الصور على الأجهزة المحمولة المصابة بحثًا عن معلومات حساسة، بما في ذلك عبارات استعادة المحفظة.

هل يمكن لـ SparkKitty سرقة عبارة بذور تشفير من صورة؟

وفقا للبحث المبلغ عنه، يمكن للبرمجيات الضارة مسح مكتبات الصور المتاحة بحثًا عن صور تحتوي على عبارات استرداد العملات الرقمية ومعلومات حساسة أخرى.

هل يستهدف SparkKitty أجهزة iPhone وAndroid؟

نعم. الحملة المبلغ عنها تضمنت تطبيقات خبيثة تستهدف كل من أجهزة iOS وAndroid، بالإضافة إلى التطبيقات التي تم توزيعها من خلال مصادر من طرف ثالث.

هل من الآمن تخزين عبارة الاسترداد (seed phrase) في لقطة شاشة؟

لا. يمكن أن يتم كشف لقطة شاشة مخزنة على جهاز متصل بالإنترنت إذا حصل البرنامج الضار على وصول إلى الجهاز أو مكتبة الصور الخاصة به.

كيف يمكنني حماية محفظتي للعملات المشفرة من SparkKitty؟

احتفظ بعبارة الاسترداد الخاصة بك خارج الإنترنت، وتجنب تخزينها كصورة أو وثيقة رقمية، راجع أذون التطبيقات، قم بتثبيت البرامج فقط من مصادر موثوقة، وفكر في استخدام محفظة أجهزة لحيازاتك الكبيرة.

تنويه: الآراء المعبر عنها تنتمي حصريًا للكاتب ولا تعكس آراء هذه المنصة. هذه المنصة وفروعها تتنصل من أي مسؤولية تتعلق بدقة أو ملاءمة المعلومات المقدمة. هذه المعلومات للأغراض الإعلامية فقط وليست مقصودة كنصائح مالية أو استثمارية.

إخلاء المسؤولية: محتوى هذه المقالة لا يشكل نصيحة مالية أو استثمارية.

سجل الآن للحصول على حزمة هدايا للمبتدئين بقيمة 236 USDT

انضم إلى Bitrue للحصول على مكافآت حصرية

سجّل الآن
register

موصى به

انخفاض سهم سان ديسك بنسبة 31% في ثلاثة أيام مع تأثير الطرح العام الأولي لشركة CXMT على سوق NAND
انخفاض سهم سان ديسك بنسبة 31% في ثلاثة أيام مع تأثير الطرح العام الأولي لشركة CXMT على سوق NAND

تعرض سهم سان ديسك لانخفاض حاد لمدة ثلاثة أيام، حيث انخفضت الأسهم بحوالي 31% مع رد فعل المستثمرين على الطرح العام الأولي لشركة CXMT في شانغهاي والمخاوف المتزايدة بشأن المنافسة الصينية في صناعة شرائح الذاكرة.

2026-07-29اقرأ