Peretas Mencuri Frasa Benih Dompet Kripto dari Galeri Gambar
Peretas mencuri seed phrase dompet kripto dari galeri gambar melalui malware bernama SparkKitty (sebelumnya dikenal sebagai SparkCat). Malware ini meminta akses ke foto, lalu memindai gambar untuk informasi sensitif seperti kata sandi dan seed phrase menggunakan teknologi OCR (Optical Character Recognition), mengirimkannya ke server jarak jauh. Ini memungkinkan pencurian data bahkan jika tidak diketik atau disalin ke papan klip.
SparkKitty menyebar melalui toko aplikasi resmi seperti Apple App Store dan Google Play dengan menyamar sebagai aplikasi kripto, pesan, atau hiburan yang sah. Di iOS, ia menyusup lewat aplikasi 币coin, menyembunyikan kode berbahaya dalam framework. Di Android, ia menyebar lewat aplikasi SOEX yang mengaku sebagai platform pesan dan kripto, diunduh lebih dari 10.000 kali.
Jika seed phrase dicuri, peretas dapat menguasai dompet kripto dan mengosongkannya dalam hitungan menit. Malware berjalan diam-diam di latar belakang, sehingga korban sering baru menyadari setelah dana hilang. Selain itu, SlowMist juga melaporkan metode baru peretas untuk mencuri sesi Telegram Desktop dan data dompet kripto, yang baru-baru ini digunakan untuk meretas akun CEO Robinhood, Vlad Tenev.
cryptonews.ruKemarin 13:27