Peretas Mencuri Frasa Benih Dompet Kripto dari Galeri Gambar

cryptonews.ruDipublikasikan tanggal 2026-07-27Terakhir diperbarui pada 2026-07-27

Abstrak

Peretas mencuri seed phrase dompet kripto dari galeri gambar melalui malware bernama SparkKitty (sebelumnya dikenal sebagai SparkCat). Malware ini meminta akses ke foto, lalu memindai gambar untuk informasi sensitif seperti kata sandi dan seed phrase menggunakan teknologi OCR (Optical Character Recognition), mengirimkannya ke server jarak jauh. Ini memungkinkan pencurian data bahkan jika tidak diketik atau disalin ke papan klip. SparkKitty menyebar melalui toko aplikasi resmi seperti Apple App Store dan Google Play dengan menyamar sebagai aplikasi kripto, pesan, atau hiburan yang sah. Di iOS, ia menyusup lewat aplikasi 币coin, menyembunyikan kode berbahaya dalam framework. Di Android, ia menyebar lewat aplikasi SOEX yang mengaku sebagai platform pesan dan kripto, diunduh lebih dari 10.000 kali. Jika seed phrase dicuri, peretas dapat menguasai dompet kripto dan mengosongkannya dalam hitungan menit. Malware berjalan diam-diam di latar belakang, sehingga korban sering baru menyadari setelah dana hilang. Selain itu, SlowMist juga melaporkan metode baru peretas untuk mencuri sesi Telegram Desktop dan data dompet kripto, yang baru-baru ini digunakan untuk meretas akun CEO Robinhood, Vlad Tenev.

Setelah diinstal, program yang terinfeksi meminta akses ke foto-foto, memindai gambar untuk menemukan informasi rahasia, dan mengirimkan hasilnya ke server jarak jauh yang dikendalikan oleh penjahat siber. SparkKitty tidak menggunakan metode tradisional untuk menyadap data, seperti merekam ketukan tombol atau melacak clipboard, melainkan teknologi pengenalan karakter optik (OCR) untuk mengekstrak teks langsung dari foto dan tangkapan layar. Hal ini memungkinkannya untuk melewati sistem keamanan standar dan mencuri kata sandi, frasa benih, serta data rahasia lainnya, bahkan jika data tersebut tidak dimasukkan melalui keyboard atau disalin ke clipboard, jelas para analis Check Point.

Jika penjahat siber berhasil mendapatkan frasa benih, mereka akan mendapatkan kendali penuh atas dompet kripto dan dapat mengosongkannya dalam hitungan menit. Program berbahaya ini beroperasi secara diam-diam di latar belakang, sehingga pemilik perangkat mungkin tidak segera menyadari pencurian dana—sampai mereka masuk ke dompet kripto mereka.

Program berbahaya ini pertama kali ditemukan oleh para ahli Kaspersky pada awal 2024—dengan nama SparkCat. Namun sekarang program tersebut telah berubah. Pembuat SparkKitty semakin sering menyebarkannya di toko aplikasi Apple App Store dan Google Play dengan menyamar sebagai aplikasi yang meniru layanan kripto, aplikasi pesan, dan layanan hiburan yang sah. Hal ini secara signifikan meningkatkan kemungkinan instalasi oleh pengguna yang tidak curiga.

Untuk perangkat iOS, program berbahaya tersebut disisipkan ke dalam aplikasi kripto "币coin" dan diunggah ke App Store. Hingga saat ini, masih belum jelas apakah akun pengembang diretas, atau apakah pengembang tersebut mengetahui infeksi tersebut. Aplikasi tersebut berhasil melewati pemeriksaan keamanan Apple dengan menyembunyikan kode berbahaya dalam framework terobfuscasi AFNetworking dan libswiftDarwin.dylib. Modul-modul ini dibuat sedemikian rupa sehingga aplikasi terlihat sah, dan SparkKitty berhasil menghindari deteksi, jelas para spesialis Check Point.

Versi untuk Android disebarkan melalui aplikasi SOEX, yang telah diunduh dari Google Play lebih dari 10.000 kali. Aplikasi tersebut mengaku sebagai platform pertukaran pesan dan kripto, namun memungkinkan peretas mendapatkan akses ke penyimpanan file multimedia di ponsel pintar dan perangkat lain, melacak perubahan file, dan mencuri data.

Baru-baru ini, para ahli dari perusahaan SlowMist menemukan cara baru yang digunakan peretas untuk menyadap sesi Telegram Desktop dengan melewati otentikasi dua faktor (2FA) dan mencuri data dompet kripto. Belum lama ini, CEO platform keuangan Robinhood, Vlad Tenev, menjadi sasaran serangan—akun X (Twitter) miliknya diretas untuk mempromosikan memecoin VLAD.

Pertanyaan Terkait

QApa cara kerja utama malware SparkKitty dalam mencuri data sensitif seperti frasa benih dompet kripto?

ASparkKitty menggunakan teknologi Pengenalan Karakter Optik (OCR) untuk mengekstrak teks langsung dari foto dan screenshot di galeri perangkat, bukan dengan metode tradisional seperti merekam ketukan tombol atau melacak clipboard.

QMengapa penggunaan OCR oleh SparkKitty dianggap lebih berbahaya dalam mencuri frasa benih?

AKarena OCR dapat mengekstrak data langsung dari gambar, sehingga memungkinkan malware ini mencuri kata sandi dan frasa benih bahkan jika data tersebut tidak pernah diketik di keyboard atau disalin ke clipboard, sehingga dapat menghindari sistem keamanan standar.

QBagaimana cara penyebaran malware SparkKitty yang disebutkan dalam artikel?

ASparkKitty disebarkan melalui toko aplikasi resmi seperti Apple App Store dan Google Play dengan menyamar sebagai aplikasi layanan kripto, aplikasi pesan, atau aplikasi hiburan yang sah, seperti aplikasi 币coin di iOS dan aplikasi SOEX di Android.

QApa risiko yang dihadapi pengguna jika frasa benih (seed phrase) dompet kripto mereka dicuri oleh SparkKitty?

AJika penyerang berhasil mendapatkan frasa benih, mereka akan mendapatkan kendali penuh atas dompet kripto korban dan dapat mengosongkan saldo dompet tersebut hanya dalam hitungan menit, tanpa segera disadari oleh pemiliknya.

QApa perbedaan antara SparkKitty versi awal (SparkCat) dengan versi saat ini menurut artikel?

APerbedaannya terletak pada metode distribusi. Versi saat ini (SparkKitty) lebih banyak disebarkan melalui toko aplikasi resmi (App Store dan Google Play) dengan menyamar sebagai aplikasi yang sah, sehingga meningkatkan kemungkinan pengguna tidak curiga dan menginstalnya.

Bacaan Terkait

Suasana perang di dalam Fed menguat: tiga anggota organisasi menjelaskan mengapa mereka ingin menaikkan suku bunga!

Di dalam Federal Reserve (Fed) AS, suasana hati yang mendukung penguatan kebijakan moneter semakin meningkat, dengan tiga pejabatnya secara terbuka menjelaskan alasan mendukung kenaikan suku bunga. Pada rapat Juli, Fed mempertahankan suku bunga tidak berubah seperti yang diantisipasi pasar. Namun, tiga anggota Komite Pasar Terbuka Federal (FOMC) menentang keputusan tersebut dan memberikan suara untuk menaikkan suku bunga. Mereka adalah Presiden Fed Cleveland Loretta Mester (dalam teks asli disebut "Beth Hammack" yang mungkin keliru), Presiden Fed Minneapolis Neel Kashkari, dan Presiden Fed Dallas Lorie Logan. Alasan utama mereka adalah kekhawatiran terhadap inflasi yang berkepanjangan. Mester berpendapat inflasi kemungkinan akan tetap tinggi dan tidak akan turun sendiri ke target 2%, sehingga menaikkan suku bunga sekarang diperlukan untuk menghindari tindakan yang lebih keras dan mahal di masa depan. Kashkari menekankan risiko inflasi mengakar dalam jangka panjang. Ia mendukung kenaikan bertahap sebagai langkah pencegahan, yang memungkinkan Fed lebih fleksibel mengendalikan dampak terhadap ekonomi riil. Logan juga sepakat dengan kebutuhan bertindak segera untuk mengatasi risiko inflasi tinggi. Ketiga pejabat ini konsisten dengan sikapnya, karena mereka juga mendukung pengetatan kebijakan moneter pada rapat FOMC bulan April. Intinya, mereka percaya tindakan antisipatif diperlukan untuk mencegah inflasi menjadi persisten.

cryptonews.ru40m yang lalu

Suasana perang di dalam Fed menguat: tiga anggota organisasi menjelaskan mengapa mereka ingin menaikkan suku bunga!

cryptonews.ru40m yang lalu

Di Ethereum Terbentuk Antrian Staking Selama 43 Hari: Namun, Menurut Seorang Ahli, Ini Bukan Sinyal Bullish Sejati

Antrian untuk staking di Ethereum telah mencapai waktu tunggu sekitar 43 hari, dengan sekitar 2,5 juta ETH menunggu aktivasi. Lonjakan ini disebabkan oleh peningkatan minat validator, termasuk dari investor institusional. Namun, Thomas Brunner dari Sygnum Bank menyatakan bahwa antrian panjang ini bukanlah sinyal bullish langsung bagi harga ETH. Brunner menjelaskan bahwa antrian tersebut tidak hanya mencerminkan permintaan baru, tetapi juga dipengaruhi oleh mekanisme protokol Ethereum. Setelah pembaruan Dencun, kapasitas aktivasi validator dibatasi sekitar 57.600 ETH per hari, dan batas ini tidak dinaikkan dalam pembaruan Pectra. Pectra memungkinkan validator menambah hingga 2.048 ETH ke akun yang ada, tetapi transaksi tambahan ini tetap masuk ke antrian aktivasi yang sama, sehingga berkontribusi pada penumpukan. Menurutnya, sinyal pasar yang lebih kuat justru adalah antrian penarikan dana yang hampir kosong. Hal ini menunjukkan bahwa validator yang ada mempertahankan posisi mereka, yang mencerminkan kepercayaan terhadap jaringan. Saat ini, sekitar 41,2 juta ETH (33,8% dari total pasokan) telah di-stake. Brunner juga mencatat bahwa meskipun harga ETH melemah, minat institusional terhadap staking tetap kuat karena dianggap sebagai fitur fundamental. Namun, tantangan privasi masih menjadi hambatan besar, karena alamat validator dan transaksi dapat dilacak di blockchain, membuat investor institusi berhati-hati dalam meningkatkan operasi staking mereka.

cryptonews.ru3j yang lalu

Di Ethereum Terbentuk Antrian Staking Selama 43 Hari: Namun, Menurut Seorang Ahli, Ini Bukan Sinyal Bullish Sejati

cryptonews.ru3j yang lalu

Trading

Spot
活动图片