警惕SparkKitty恶意软件:如何防范助记词截图被盗风险

卡巴斯基最新报告披露,新型恶意软件SparkKitty正通过苹果App Store和Google Play的伪装应用(如“币coin”和SOEX)全球传播,专门窃取移动设备中的加密货币钱包助记词截图及其他敏感照片。该恶意软件与年初曝光的SparkCat技术相似,但攻击范围更广,已影响超10,000名用户,主要针对东南亚和中国地区。安全专家警告,SparkKitty会无差别扫描设备相册,建议用户避免存储助记词截图、仅从官方渠道下载应用,并定期检查权限设置。目前部分恶意应用已被下架,但全球加密货币用户仍需高度警惕。

网络安全巨头卡巴斯基最新报告揭露,一款名为SparkKitty的新型恶意软件正在全球范围内肆虐,专门窃取移动设备中的加密货币钱包助记词截图。

卡巴斯基资深安全分析师Sergey Puzan和Dmitry Kalinin在最新研究报告中警告,这款恶意软件通过苹果App Store和Google Play上架的应用进行传播,同时威胁iOS和Android两大移动操作系统用户。

加密货币用户面临严重威胁

研究发现,SparkKitty会全面扫描受感染设备的相册,窃取所有存储的图片文件。安全专家特别指出:”虽然恶意软件的主要目标是寻找加密货币钱包恢复短语的截图,但用户相册中的其他敏感信息同样面临泄露风险。”

恶意软件伪装成加密货币应用

调查显示,SparkKitty主要通过两款伪装成正规加密货币服务的应用传播:

  • App Store上的”币coin”应用,声称提供加密货币行情追踪服务
  • Google Play上的SOEX通讯应用,号称具备加密货币交易功能

SOEX恶意应用界面截图

被下架的SOEX应用界面(来源:卡巴斯基安全报告)

令人担忧的是,SOEX应用在Google Play的下载量已突破10,000次。卡巴斯基表示:”在我们向Google举报后,该应用才被紧急下架。”此外,恶意软件还通过赌博应用、成人游戏和仿冒TikTok的应用进行传播。

与SparkCat恶意软件的关联

安全专家发现,SparkKitty与今年初曝光的SparkCat恶意软件存在诸多相似之处:

  • 同样针对加密货币钱包助记词
  • 共享相似的攻击特征
  • 使用相同的服务器文件路径

Puzan和Kalinin强调:”虽然技术上并不复杂,但这类攻击自2024年初就持续活跃,对数字资产安全构成严重威胁。与SparkCat不同,SparkKitty会无差别窃取设备中的所有照片。”

主要攻击区域与防范建议

卡巴斯基数据显示,东南亚和中国用户成为主要攻击目标,这从恶意软件传播渠道可以明显看出:

  • 中文界面的赌博游戏
  • 仿冒TikTok的应用
  • 成人内容相关应用

专家提醒:”虽然攻击主要针对特定地区,但全球用户都应提高警惕。建议加密货币用户:

  1. 切勿将助记词以任何形式存储在手机中
  2. 只从官方应用商店下载应用
  3. 定期检查应用权限设置
  4. 安装可靠的安全防护软件”

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/6210.html

CHAINTT的头像CHAINTT
上一篇 2025年6月24日
下一篇 2025年6月24日

相关推荐

  • “代币空投如何重塑加密生态价值分配:空投即货币政策的深层解析”

    2024-2025年,代币空投(Airdrop)已从营销手段升级为Web3生态的核心机制,深度融入项目治理、代币经济学和用户激励体系。随着Rollup生态和L2竞争加剧,空投成为调控流动性的关键工具,如Starknet创新性采用“贡献导向”分配,EigenLayer绑定再质押行为,LayerZero引入领取费机制。项目方将空投视为货币政策工具,用于治理民主化、行为激励和市场竞争。用户策略也从简单参与转向专业化操作,但公平性与套利问题引发争议。未来,空投将更注重长期贡献、合规化和身份系统整合,成为Web3共识构建的重要基石。

    资讯 5天前
    3100
  • Pi Network价格为何下跌?创始人Nicolas Kokkalis博士权威解析及发展前景预测

    Pi Network(PI)代币价格近期持续低迷,引发社区关注。联合创始人Nicolas Kokkalis博士指出,当前下跌与加密货币市场整体回调相关,比特币等主流币种同期跌幅超20%,强调PI币表现受市场情绪驱动而非基本面变化。尽管市场震荡,Pi Network仍展现四大优势:主网即将开放带来价值重估潜力、生态应用日均交易量稳定增长、5000万用户构建Web3最大社区之一,以及PiOS开发框架吸引数百dApp入驻。2025年Pi2Day大会将推出KYC同步功能等关键突破,主网活跃地址预计增长300%。投资者需关注KYC完成率、生态应用数量及交易所合规进展。项目扎实的用户基础和持续扩展的生态系统为其长期价值提供支撑,未来有望随市场回暖迎来价值重估。

    资讯 2025年6月23日
    2200
  • 韩国加密货币交易所手续费调查即将启动 监管机构将彻查交易收费情况

    韩国金融监管机构近日宣布将对国内加密货币交易所的交易费用展开全面调查,此举旨在降低投资者交易成本并提升市场竞争力。据《Herald Economy》6月19日报道,金融服务委员会(FSC)正在审查可能的监管干预措施。 这项调查源于韩国总统李在明推动的亲加密货币政策。在竞选期间,李在明就承诺降低加密货币交易费用,以支持年轻投资者群体参与数字资产市场。 韩国加密…

    资讯 2025年6月19日
    1100
  • Michael Saylor的Strategy第二季度91%概率达标普500 分析师深度解析

    金融分析师Jeff Walton最新研究显示,MicroStrategy(MSTR)有91%的概率在第二季度末达到标普500指数纳入标准,条件是比特币价格在6月30日前保持在95,240美元以上。作为持有592,345枚比特币的上市公司,MicroStrategy的财务表现与比特币价格高度相关。若比特币跌破该关口,公司将难以满足标普500“连续四个季度累计盈利”的要求。当前比特币价格为106,200美元,历史数据显示,6天内下跌超10%的概率仅为8.7%,且临近截止日风险持续降低。若成功入选,MicroStrategy将成为第二家进入标普500的加密相关企业,标志着数字资产获得传统金融认可。该公司已于2024年纳入纳斯达克100指数,此次入选将进一步提升其市场地位。

    6天前
    1000
  • Chainlink合规标准发布:瞄准100万亿美元机构加密资金流

    Chainlink推出自动化合规引擎(ACE),为机构投资者提供标准化合规框架,支持数字身份、跨链结算及受监管资产在DeFi中的应用。该系统整合链上/链下政策执行,降低传统金融高达600亿美元的合规成本,旨在吸引超100万亿美元机构资本进入区块链经济。合作伙伴包括Apex Group、GLEIF等,目前正为特定机构提供早期访问。

    20小时前
    200

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险