برمجية SparkKitty الضارة تفحص صور الهاتف لسرقة عبارات بذور العملات الرقمية
2026-07-29
يواجه مستخدمو العملات الرقمية تهديدًا أمنيًا جديدًا حيث أفادت التقارير أن برمجية SparkKitty الخبيثة تستهدف الأجهزة المحمولة للبحث عن معلومات المحفظة الحساسة المخزنة في مكتبات الصور. على عكس الطرق التقليدية
برمجيات خبيثة للطلبيات الرقميةالتي تركز على كلمات المرور وبيانات الحافظة أو ضغطات المفاتيح، تستخدم هذه الحملة بحسب ما تم التقارير إلى الوصول إلى الصور لتحديد عبارات استعادة محفظة العملات الرقمية.
تقرير من شركة الأمن السيبراني "تشاك بوينت" يوضح كيف تم توزيع البرمجيات الخبيثة من خلال تطبيقات ضارة تستهدف مستخدمي iPhone وAndroid. ووفقًا للتقرير، شملت الحملة تطبيقات متاحة من خلال متجر تطبيقات آبل، متجر جوجل بلاي، ومتاجر التطبيقات التابعة لجهات خارجية.
الاكتشاف يسلط الضوء على مشكلة أمنية متزايدة لـحاملو العملات المشفرةفي عام 2026: قد يؤدي تخزين عبارة استرداد المحفظة كصورة شاشة إلى إنشاء ثغرة خطيرة. إذا حصل برنامج خبيث على وصول إلى مكتبة صور جهاز ما، فقد تصبح الصورة التي تحتوي على عبارة الاسترداد هدفًا محتملاً.
النقاط الرئيسية
يُزعم أن برمجيات "SparkKitty" الضارة تقوم بفحص مكتبات الصور على الأجهزة المصابة بنظامي iOS وAndroid بحثًا عن عبارات استرداد محفظة العملات المشفرة ومعلومات حساسة أخرى.
حملة البرمجيات الضارة استخدمت تطبيقات مروّجة تم توزيعها من خلال المتاجر الرسمية وغير الرسمية، مما زاد من مدى الوصول المحتمل للهجوم.
يجب على مستخدمي العملات الرقمية تجنب تخزين عبارات استعادة المحفظة رقميًا، ومراجعة أذونات التطبيقات بعناية، وتثبيت التطبيقات فقط من مطورين ومصادر موثوقة.
كيف يستهدف فيروس SparkKitty عبارات كلمة المرور لمحافظ العملات الرقمية

المصدر: iStock
حملة البرمجيات الضارة على متجر التطبيقات التي تستهدف عبارة الاستعادة تثير القلق بشكل خاص لأنها تستهدف معلومات قد يفترض المستخدمون أنها آمنة ببساطة لأنها مخزنة كصورة.
وفقًا لتحليل Check Point، يمكن لـ SparkKitty مسح الصور المخزنة في مكتبة الصور لجهاز مصاب بعد الحصول على الأذونات اللازمة. يُزعم أن البرمجيات الخبيثة تبحث عن عبارات الاسترداد ومعلومات حساسة أخرى قبل إرسال بيانات قد تكون ذات قيمة إلى خوادم يتحكم فيها المهاجم.
تختلف هذه الطريقة عن البرمجيات الضارة التقليدية التي تسرق المعلومات. تحاول العديد من التهديدات التي تركز على العملات الرقمية مراقبة نشاط الحافظة، والتقاط ضربات المفاتيح، أو سرقة بيانات اعتماد المتصفح. التركيز المعلن لـ SparkKitty على مكتبات الصور يخلق سطح هجوم آخر.
بالنسبة لمستخدمي العملات المشفرة، فهذا يعني أن لقطة شاشة لعبارة استرداد مكونة من 12 كلمة أو 24 كلمة قد يتم الكشف عنها إذا تعرض الجهاز للاختراق.
عبارة البذور لمحفظة العملات الرقمية حساسة بشكل خاص لأن أي شخص يحصل عليها قد يتمكن من التحكم في الأصول المشفرة المرتبطة بها. على عكس كلمة المرور، يجب ألا تُعتمد عبارة الاسترداد كأي معلومات عادية يمكن تخزينها بأمان في معرض الصور على الهاتف.
كيف يقوم المطورون بخداع المستخدمين: دليل كامل لجرائم الاحتيال في العملات المشفرة
تقرير حول البرمجيات الخبيثة SparkKitty
تقرير حول البرمجيات الخبيثة SparkKitty التي وصلت إلى مستخدمي iOS وAndroid
يقال إن برنامج الفدية المحمول الخاص بالعملات الرقمية iOS Android 2026 قد انتشر من خلال عدة أنواع من التطبيقات.
على نظام iOS، حددت Check Point تطبيقًا متعلقًا بالعملات المشفرة يُدعى "币coin" الذي يُعتقد أنه كان متاحًا من خلال متجر تطبيقات آبل. يُزعم أن البرنامج الضار أخفى وظيفته الضارة أثناء سعيه للوصول إلى مكتبات صور المستخدمين.
على نظام أندرويد، تم الإبلاغ عن ارتباط SparkKitty بتطبيق يسمى SOEX، والذي تم وصفه كمنصة للتواصل وتبادل العملات المشفرة. وفقاً للتقرير، تم تحميل التطبيق أكثر من 10,000 مرة عبر Google Play قبل أن يتم إزالته.
تم توزيع إصدارات أخرى من البرمجيات الضارة reportedly عبر متاجر التطبيقات التابعة لجهات خارجية، وتطبيقات تيك توك المزيفة، والتطبيقات المتعلقة بالقمار، وملفات APK التي تم تحميلها بشكل جانبي.
لماذا تقوم البرمجيات الخبيثة التي تستخدم التعرف الضوئي على الحروف بفحص صور الهاتف بحثًا عن عبارات استرداد العملات المشفرة
التعرف الضوئي على الحروف، أو OCR، يتيح للبرمجيات التعرف على النصوص وتفسيرها الموجودة داخل الصور. هذه التقنية لها استخدامات شرعية، مثل مسح المستندات أو استخراج النصوص من الصور الفوتوغرافية. ومع ذلك، يمكن أن يتم استغلال نفس القدرة من قبل البرمجيات الخبيثة للتعرف على المعلومات الحساسة.
بالنسبة لمستخدمي العملات المشفرة، يمكن أن تصبح عبارة الاسترداد المحفوظة كصورة شاشة بذلك خطرًا في الأمن الرقمي. حتى إذا لم يتم كتابة العبارة أبدًا في موقع ويب أو نسخها إلى الحافظة، فقد لا تزال موجودة في مكتبة الصور على الجهاز.
وهذا هو السبب في أن الباحثين في مجال الأمان يوصون بالحفاظ على عبارات الاسترداد غير متصلة بالإنترنت كلما كان ذلك ممكنًا. إن كتابة العبارة وتخزينها في مكان آمن ماديًا يمكن أن يقلل من التعرض للبرامج الضارة التي تبحث في الملفات الرقمية.
يجب على المستخدمين أن يكونوا حذرين أيضًا عند منح التطبيقات الوصول إلى مكتبة الصور الخاصة بهم بالكامل. إذا لم يكن التطبيق يحتاج حقًا إلى الوصول إلى الصور ليعمل، فإن رفض هذا الإذن يمكن أن يقلل من كمية المعلومات الحساسة المتاحة للبرامج الضارة المحتملة.
كيفية حماية محفظة التشفير من SparkKitty
معرفة كيفية حماية محفظة العملات الرقمية من SparkKitty تبدأ بتقليل كمية المعلومات الحساسة المخزنة رقميًا.
يجب على حاملي العملات المشفرة أيضاً مراجعة أذونات التطبيقات بانتظام. يجب التعامل بحذر مع التطبيق غير المألوف الذي يطلب الوصول إلى مكتبة الصور بالكامل، خاصة إذا كانت الأذونات غير مرتبطة بوظيفته الأساسية.
تتضمن التدابير الأمنية العملية الأخرى ما يلي:
قم بتنزيل التطبيقات فقط من المطورين ذوي السمعة الطيبة.
تجنب ملفات APK غير الرسمية ومتاجر التطبيقات التابعة لجهات خارجية المشبوهة.
ابقِ نظام iOS و Android وبرامج الأمان محدثة.
إزالة التطبيقات التي لم تعد بحاجة إليها.
استخدم محافظ الأجهزة لامتلاكات العملات الرقمية الأكبر.
Never share recovery phrases with anyone. لا تشارك عبارات الاسترداد مع أي شخص.
كن حذرًا من بورصات العملات الرقمية المزيفة، والمحافظ، وتطبيقات الاستثمار.
إذا كنت تدير الأصول الرقمية بنشاط، يجب التعامل مع أمان المحفظة كعملية مستمرة بدلاً من إعداد لمرة واحدة. قبل التفاعل مع تطبيقات العملات المشفرة الجديدة أو منصات التداول، يجب عليك أخذ الوقت للتحقق من الخدمة وحماية المعلومات الحساسة للمحفظة. بالنسبة للمستخدمين الذين يتطلعون لاستكشاف أسواق الأصول الرقمية مع مراعاة ممارسات الأمان، يمكنكاكتشف وتتبع فرص العملات الرقمية على Bitrue
وقم بمراجعة الميزات المتاحة في المنصة قبل اتخاذ القرار بشأن ما إذا كانت تتناسب مع احتياجاتك في التداول.
ما تعنيه SparkKitty لأمان العملات المشفرة في عام 2026
تظهر أحدث صيحات SparkKitty اتجاهًا أوسع في أمان العملات المشفرة: المهاجمون يبحثون باستمرار عن طرق جديدة للوصول إلى بيانات اعتماد المحفظة.
لقد استهدفت الحملات الأخيرة من البرامج الضارة الهواتف الذكية ومنصات الألعاب وبيانات المتصفح وسلاسل إمداد البرمجيات وتطبيقات العملات المشفرة. إن اتساع هذا المشهد من التهديدات يعني أن مستخدمي العملات المشفرة بحاجة إلى التفكير بما يتجاوز أمان كلمة المرور التقليدية.
الدرس الرئيسي من حملة SparkKitty بسيط: يجب أن تُحفظ معلومات المحفظة الحساسة بعيدًا عن الأجهزة المتصلة بالإنترنت قدر الإمكان.
5 أساليب احتيال العملات الرقمية لتجنبها في يوليو 2026: احمِ محفظتك الآن
الخاتمة
تسلط برامج __SparkKitty__ الضارة الضوء على خطر جاد لمستخدمي العملات المشفرة الذين يخزنون عبارات استعادة المحفظة كلقطات شاشة أو صور رقمية. من خلال المسح الضوئي لصور المكتبات على الأجهزة المصابة بنظامي __iOS__ و __Android__، تُظهر البرامج الضارة كيف يمكن للقراصنة استغلال المعلومات التي قد لا يعتبرها المستخدمون نقطة ضعف أمنية تقليدية.
أفضل وسيلة للدفاع هي تقليل الانكشاف الرقمي. احتفظ بعبارات البذور في وضع غير متصل، وقم بتقليل أذونات الصور غير الضرورية، وتجنب التطبيقات المشبوهة، واستخدم ممارسات أمان موثوقة عند إدارة أصول العملات المشفرة.
مع استمرار تطور البرمجيات الخبيثة على الأجهزة المحمولة في عام 2026، يتطلب حماية المحفظة أكثر من تأمين حساب تبادل أو استخدام كلمة مرور قوية. بالنسبة للعديد من المستخدمين، قد تكون الخطوة الأمنية الأهم هي ببساطة عدم الاحتفاظ بعبارة الاسترداد على الهاتف بالكامل.
أسئلة شائعة
ما هو برمجية سبارك كيتّي الخبيثة؟
هل يمكن لـ SparkKitty سرقة عبارة بذور تشفير من صورة؟
وفقا للبحث المبلغ عنه، يمكن للبرمجيات الضارة مسح مكتبات الصور المتاحة بحثًا عن صور تحتوي على عبارات استرداد العملات الرقمية ومعلومات حساسة أخرى.
هل يستهدف SparkKitty أجهزة iPhone وAndroid؟
نعم. الحملة المبلغ عنها تضمنت تطبيقات خبيثة تستهدف كل من أجهزة iOS وAndroid، بالإضافة إلى التطبيقات التي تم توزيعها من خلال مصادر من طرف ثالث.
هل من الآمن تخزين عبارة الاسترداد (seed phrase) في لقطة شاشة؟
لا. يمكن أن يتم كشف لقطة شاشة مخزنة على جهاز متصل بالإنترنت إذا حصل البرنامج الضار على وصول إلى الجهاز أو مكتبة الصور الخاصة به.
كيف يمكنني حماية محفظتي للعملات المشفرة من SparkKitty؟
احتفظ بعبارة الاسترداد الخاصة بك خارج الإنترنت، وتجنب تخزينها كصورة أو وثيقة رقمية، راجع أذون التطبيقات، قم بتثبيت البرامج فقط من مصادر موثوقة، وفكر في استخدام محفظة أجهزة لحيازاتك الكبيرة.
تنويه: الآراء المعبر عنها تنتمي حصريًا للكاتب ولا تعكس آراء هذه المنصة. هذه المنصة وفروعها تتنصل من أي مسؤولية تتعلق بدقة أو ملاءمة المعلومات المقدمة. هذه المعلومات للأغراض الإعلامية فقط وليست مقصودة كنصائح مالية أو استثمارية.
إخلاء المسؤولية: محتوى هذه المقالة لا يشكل نصيحة مالية أو استثمارية.




