买币
行情
现货
合约
理财
活动
更多
reward-center新手专区
资讯首页快讯详情
SparkKitty恶意软件潜入苹果、谷歌应用商店,专门窃取加密钱包助记词
  • GOOGLX0%

BlockBeats 消息,7 月 27 日,据 Check Point 披露,一款名为 SparkKitty 的跨平台恶意软件已通过苹果 App Store、Google Play 及第三方安卓应用商店传播,利用 OCR(光学字符识别)技术扫描用户相册中的图片,寻找加密钱包助记词、密码及二维码等敏感信息。

报告称,SparkKitty 是此前信息窃取程序 SparkCat 的升级版本,伪装成加密服务、通讯工具及娱乐平台等应用传播。安装后,应用会申请访问用户相册权限,并持续扫描现有及新增图片,将识别出的文本与设备信息上传至攻击者服务器。

在 iOS 平台,恶意代码被植入一款名为「币 coin」的加密应用,并通过代码混淆绕过苹果审核;在 Android 平台,研究人员发现名为「SOEX」的聊天和加密交易应用携带该恶意软件,在 Google Play 累计下载量已超过 1 万次后才被下架。此外,攻击者还通过第三方应用商店、侧载 APK、修改版 TikTok 及娱乐应用等渠道传播该恶意软件。

Check Point 提醒,若用户将钱包助记词保存为截图或照片,一旦被窃取,攻击者即可完全控制对应加密钱包。安全机构建议不要将助记词保存在手机相册,应离线保存(如纸质备份或硬件钱包备份),同时谨慎授予应用相册权限,并仅从可信渠道下载应用。

来源:BlockBeats

免责声明:当前内容均来自第三方观点或由AI直接翻译第三方观点,CoinEx不保证内容的真实性、准确性和原创性,不构成CoinEx相关的任何投资建议。数字资产价格波动剧烈,请注意潜在风险。

热搜榜
  • 币种
    价格
    24H涨跌