มัลแวร์สายพันธุ์ใหม่ที่ชื่อ SparkKitty ถูกพบแฝงตัวอยู่ในทั้ง Apple App Store และ Google Play Store โดยมันขโมยวลีกุญแจคริปโต (seed phrases) ด้วยการสแกนรูปภาพที่เก็บไว้ในอุปกรณ์ของผู้ใช้ การค้นพบนี้ชี้ให้เห็นจุดบอดที่ยังคงมีอยู่ในการรักษาความปลอดภัยของแอปบนมือถือ — แม้แต่ร้านค้าอย่างเป็นทางการก็สามารถโฮสต์มัลแวร์ได้
SparkKitty ทำงานอย่างไร
\nSparkKitty ทำงานอย่างเงียบ ๆ เมื่อติดตั้งแล้ว มันจะค้นหารูปภาพในคลังภาพของอุปกรณ์เพื่อหารูปที่มีวลีกุญแจ — คีย์ 12 หรือ 24 คำที่ใช้กู้คืนกระเป๋าเงินคริปโต หากพบ มันจะส่งวลีดังกล่าวไปยังเซิร์ฟเวอร์ระยะไกล จากนั้นผู้โจมตีสามารถเทกระเป๋าเงินที่เชื่อมโยงกับวลีนั้นได้ มัลแวร์ไม่จำเป็นต้องหลอกให้ผู้ใช้พิมพ์อะไรเลย มันแค่อ่านสิ่งที่อยู่ในโทรศัพท์อยู่แล้ว
ปัญหาของร้านค้าแอป
\nทั้ง Apple และ Google มีกระบวนการตรวจสอบทั้งแบบอัตโนมัติและด้วยมนุษย์ก่อนอนุมัติแอป แต่ SparkKitty ก็สามารถผ่านมาได้ นี่ไม่ใช่ครั้งแรก — มัลแวร์หลุดรอดเข้ามาทุกสองสามเดือน — แต่มันเป็นเครื่องเตือนใจว่าการตรวจสอบของร้านค้าไม่สมบูรณ์แบบ มัลแวร์น่าจะซ่อนพฤติกรรมการสแกนไว้เบื้องหลังฟีเจอร์ที่ดูเหมือนถูกต้องตามกฎหมาย และเปิดใช้งานโค้ดที่เป็นอันตรายหลังจากนั้นเท่านั้น ทั้งสองบริษัทยังไม่ได้เปิดเผยว่ามีแอปใดบ้างที่ได้รับผลกระทบ หรือ SparkKitty พร้อมให้ดาวน์โหลดนานเท่าใด
สิ่งที่ผู้ใช้ควรทำ
\nหากคุณเก็บวลีกุญแจเป็นภาพหน้าจอหรือรูปภาพ ให้หยุดและลบทิ้ง เขียนลงบนกระดาษและเก็บไว้ในที่ปลอดภัย ยิ่งไปกว่านั้น ให้ใช้กระเป๋าเงินฮาร์ดแวร์ที่ไม่เปิดเผยวลีกุญแจให้กับอุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ต วลีกุญแจที่ปลอดภัยที่สุดคือวลีที่ไม่มีแอปใดสามารถอ่านได้
\nApple และ Google คาดว่าจะลบแอปที่ก่อปัญหาออก แต่ความเสียหายอาจเกิดขึ้นแล้ว ผู้ใช้ที่ดาวน์โหลดแอปใดก็ตามที่มี SparkKitty ควรถือว่ารูปภาพของตน — และวลีกุญแจใด ๆ ในนั้น — ถูกบุกรุกแล้ว คำถามที่ใหญ่กว่าคือ: มีกระเป๋าเงินกี่ใบที่ถูกเททิ้งก่อนที่ใครจะสังเกตเห็น? ตัวเลขนั้นยังไม่เปิดเผยต่อสาธารณะ และอาจจะไม่มีวันเปิดเผย




