В «Лаборатории Касперского» рассказали о крадущей фото программе SparkCat

cryptonews.ruDipublikasikan tanggal 2022-11-04Terakhir diperbarui pada 2025-02-04

Система SparkCat крадет данные с помощью нейросетей на смартфонах операционных систем IOS и Android, а затем получает данные от криптокошельков на этих гаджетах. Об этом 4 февраля рассказали «РИА Новости» специалисты «Лаборатории Касперского».

Уточнялось, что пока атакам SparkCat подвержены смартфоны в странах Европы и Азии.

«Специалисты не исключают, что с подобной киберугрозой могут столкнуться люди и в других регионах, в том числе в России. Программы, в которые был встроен вредоносный модуль, скачали из Google Play более 242 тыс. раз», — заявили в «Лаборатории Касперского».

Сообщалось, что программа запрашивает доступ к фото пользователя, а затем SparkCat с помощью модели оптического распознавания символов (OCR), которая анализирует текст на изображениях, ищет ключевые слова для получения доступа к криптокошелькам. Кроме того, модуль может красть и другие данные — содержание сообщений или пароли, если они есть на скриншотах в фотопленке. При этом открыть доступ к ней бывает необходимо для работы приложений с системой SparkCat, отметили в компании.

«В App Store регулярно проникали различные скам- и мошеннические приложения, однако это первый известный случай интеграции вредоносной программы, крадущей данные пользователя, в приложениях в официальном магазине», — прокомментировал эксперт компании по кибербезопасности Сергей Пузан.

В компании рекомендовали регулярно обновлять операционную систему (OC) и установленные приложения, не хранить скриншоты в галерее смартфона, а также по возможности отказываться от полного доступа приложения к ней.

Ранее, 2 февраля, в Управлении по организации борьбы с противоправным использованием информационно-коммуникационных технологий (УБК МВД России) заявили, что мошенники стали использовать фишинговые атаки от имени маркетплейса Ozon, чтобы получить доступ к данным граждан. Аферисты размешают баннеры с предложением получить промокод на 10 тыс. рублей ко дню рождения. Для его активизации предлагается связаться с «личным менеджером» через WhatsApp (принадлежит компании Meta, признана экстремистской и запрещена в РФ). В случае перехода граждане могут потерять доступ к своей учетной записи и конфиденциальным данным.

Bacaan Terkait

Tidal Investment: Kami Masih Optimis dengan Rantai Pasokan AI, tapi Alasan Kami Berubah

**Investasi Pasang Surut: Kami Masih Optimis dengan Rantai Industri AI, Tapi Alasannya Berubah** Pasar saat ini dihadapkan pada gelombang besar pengumpulan modal dari raksasa teknologi seperti IPO SpaceX senilai $750 miliar dan rencana pendanaan besar-besaran oleh Alphabet dan Meta. Ini memicu kekhawatiran bahwa siklus AI mungkin telah mencapai puncaknya. Namun, menurut "Tidal Investment", ini bukan tanda akhir, melainkan peralihan ke babak baru. Alasan untuk tetap optimis telah berubah. Dua tahun lalu, cerita didorong oleh ledakan permintaan dan imajinasi industri. Pada pertengahan 2026, fokusnya beralih ke pertanyaan apakah intensitas investasi ini berkelanjutan. Kunci jawabannya terletak pada niat dan kemampuan para pemain kunci untuk terus berinvestasi. Data menunjukkan investasi justru semakin agresif. Panduan belanja modal (Capex) 2026 dari lima vendor cloud utama (Alphabet, Amazon, Meta, Microsoft, Oracle) semuanya dinaikkan secara signifikan, mencapai angka ratusan miliar dolar AS. Bahkan perusahaan dengan arus kas kuat pun mengatur ulang struktur modalnya untuk mendanai infrastruktur AI. Siklus investasi ini sulit berhenti karena beberapa alasan. Pertama, investasi tersebar di banyak lapisan fisik seperti komputasi, memori, jaringan, dan yang paling kritis: **listrik**. Kemacetan bergeser dari chip ke komponen fisik seperti transformer, pendinginan cair, dan akses jaringan listrik, yang membutuhkan waktu bertahun-tahun untuk dikembangkan. Kedua, pesanan untuk peralatan pendukung data center (seperti dari Eaton yang melonjak 240%) membuktikan ada progres konstruksi riil di balik angka Capex yang besar. Pasar memiliki dua kekhawatiran utama: 1. **ROI**: Pertumbuhan Capex melampaui pertumbuhan pendapatan, meningkatkan beban penyusutan dan menekan arus kas bebas (seperti yang dialami Amazon). Namun, ini mirip dengan fase awal pengembangan cloud. Risiko ROI nyata, tetapi belum ada sinyal seperti panduan Capex yang diturunkan atau pesanan yang dibatalkan. 2. **Gelembung seperti tahun 2000**: Krisis dot-com disebabkan oleh kelebihan pasokan infrastruktur (seperti fiber optik) yang mudah dibangun. Situasi saat ini justru terbalik. Infrastruktur fisik yang dibutuhkan AI (listrik, transformer) sangat kompleks, membutuhkan waktu lama, dan tidak dapat "dipra-pasang" seperti fiber optic, sehingga risiko kelebihan pasokan mendadak lebih rendah. Kesimpulannya, gelombang pendanaan besar-besaran ini lebih mencerminkan **"istirahat tengah babak"** daripada akhir permainan. Tantangan di babak selanjutnya (keterbatasan listrik, pasokan transformer) justru membutuhkan lebih banyak modal dan waktu. Siklus investasi AI masih berlangsung, hanya saja alur ceritanya yang berubah dari narasi murni pertumbuhan menjadi narasi ketahanan dan realisasi nilai dalam menghadapi kendala fisik.

链捕手2m yang lalu

Tidal Investment: Kami Masih Optimis dengan Rantai Pasokan AI, tapi Alasan Kami Berubah

链捕手2m yang lalu

Grayscale: 15 Protokol Kripto Penghasil Uang Ini, Harganya Sangat Terendervaluasi

**Ringkasan: 15 Protokol Kripto Penghasil Pendapatan yang Dinilai Terlalu Rendah Menurut Grayscale** Grayscale Research melaporkan bahwa 15 protokol on-chain dengan pendapatan tertinggi saat ini diperdagangkan pada kelipatan pendapatan (revenue multiple) yang sangat rendah, banyak di antaranya hanya 1x hingga 9x. Protokol seperti Pump.fun, PancakeSwap, dan Meteora bahkan memiliki kapitalisasi pasar yang hampir setara dengan pendapatan satu tahun mereka. Rendahnya valuasi ini terjadi meskipun protokol-protokol ini menghasilkan pendapatan ratusan juta dolar dengan biaya operasional minimal. Grayscale berpendapat bahwa potensi disahkannya *CLARITY Act* (Undang-Undang Kejelasan Pasar Aset Digital) pada bulan depan bisa menjadi katalis. Regulasi yang lebih jelas diharapkan dapat mengurangi hambatan bagi lembaga keuangan tradisional, mendorong lebih banyak aktivitas dan nilai terkunci (TVL) di sektor keuangan terdesentralisasi (DeFi), yang pada akhirnya akan meningkatkan pendapatan protokol-protokol ini. Laporan ini mengelompokkan protokol berdasarkan kelipatan pendapatannya: - **"Klub 1x"**: Pump.fun (PUMP), PancakeSwap (CAKE), Meteora (MET), Collector Crypt (CARDS). - **Kelipatan satu digit**: Raydium (RAY), Lido Finance (LDO), Aerodrome (AERO), Sky (SKY), Jupiter (JUP), Ether.fi (ETHFI), Lighter (LIT), Aave (AAVE). - **Kelipatan tinggi**: Hyperliquid (HYPE, 15x), World Liberty Financial (WLFI, 17x), dan Uniswap (UNI, 37x) yang dinilai berdasarkan narasi dan nilai opsi masa depan. Grayscale juga memberikan analisis valuasi DCF (Discounted Cash Flow) untuk Aave, dengan target harga sekitar $175. Namun, penting dicatat bahwa Grayscale memiliki kepentingan komersial dalam laporan ini sebagai perusahaan pengelola aset kripto, dan katalis regulasi (CLARITY Act) belum tentu terwujud. Investor disarankan untuk melakukan penilaian mandiri.

marsbit31m yang lalu

Grayscale: 15 Protokol Kripto Penghasil Uang Ini, Harganya Sangat Terendervaluasi

marsbit31m yang lalu

Insinyur Mantan SpaceX Merekonstruksi Sistem Eksekusi Keuangan dengan Prinsip Pertama

Proyek infrastruktur keuangan Plan Execution Lab telah menyelesaikan putaran pendanaan angel yang dipimpin oleh keluarga ternama Singapura, dengan valuasi pasca-investasi mencapai $50 juta. Pendanaan ini akan digunakan untuk mengakselerasi pengembangan protokol eksekusi keuangan PlanX dan runtime keuangan otonom Xgent. Didirikan oleh mantan insinyur SpaceX Lex Li, pendekatan tim berakar pada pemikiran prinsip pertama. Mereka mempertanyakan premis dasar pasar keuangan: bahwa fungsi intinya bukan perdagangan, melainkan alokasi modal, dengan eksekusi sebagai kunci. Sementara aset, likuiditas, dan penyelesaian telah bermigrasi ke blockchain, lapisan eksekusi tetap bergantung pada alur kerja manusia yang terfragmentasi. Dengan berkembangnya AI Agent, kecepatan peluruhan strategi meningkat. Tantangan masa depan beralih dari memperoleh informasi menjadi eksekusi yang berkelanjutan dan efisien. Tim berpendapat bahwa strategi bukanlah unit terkecil; ia terdiri dari kemampuan eksekusi modular (seperti manajemen risiko, alokasi modal) yang membentuk grafik eksekusi. Kompetisi di masa depan akan terjadi pada level jaringan eksekusi. PlanX adalah protokol eksekusi keuangan yang bertujuan menjadi infrastruktur untuk migrasi volume perdagangan dari pertukaran terpusat (CEX) ke pasar on-chain, menyediakan kemampuan eksekusi, akses likuiditas, dan manajemen risiko. Xgent adalah runtime keuangan otonom yang dibangun di atas PlanX, mengotomatisasi proses dari niat pengguna hingga eksekusi otonom melalui grafik eksekusi. Visi jangka panjangnya adalah menciptakan "lingkungan operasi" untuk era keuangan otonom, analog dengan Bloomberg Terminal untuk keuangan manusia. Infrastruktur ini dirancang untuk dibangun bersama oleh berbagai peserta seperti node eksekusi, penyedia likuiditas, dan agen keuangan otonom. Inti kompetisi keuangan generasi berikutnya bukanlah strategi tunggal terbaik, melainkan jaringan eksekusi terkuat.

链捕手1j yang lalu

Insinyur Mantan SpaceX Merekonstruksi Sistem Eksekusi Keuangan dengan Prinsip Pertama

链捕手1j yang lalu

Trading

Spot
Futures
活动图片