警惕SparkKitty恶意软件:如何防范助记词截图被盗风险

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

卡巴斯基最新报告披露,新型恶意软件SparkKitty正通过苹果App Store和Google Play的伪装应用(如“币coin”和SOEX)全球传播,专门窃取移动设备中的加密货币钱包助记词截图及其他敏感照片。该恶意软件与年初曝光的SparkCat技术相似,但攻击范围更广,已影响超10,000名用户,主要针对东南亚和中国地区。安全专家警告,SparkKitty会无差别扫描设备相册,建议用户避免存储助记词截图、仅从官方渠道下载应用,并定期检查权限设置。目前部分恶意应用已被下架,但全球加密货币用户仍需高度警惕。

网络安全巨头卡巴斯基最新报告揭露,一款名为SparkKitty的新型恶意软件正在全球范围内肆虐,专门窃取移动设备中的加密货币钱包助记词截图。

卡巴斯基资深安全分析师Sergey Puzan和Dmitry Kalinin在最新研究报告中警告,这款恶意软件通过苹果App Store和Google Play上架的应用进行传播,同时威胁iOS和Android两大移动操作系统用户。

加密货币用户面临严重威胁

研究发现,SparkKitty会全面扫描受感染设备的相册,窃取所有存储的图片文件。安全专家特别指出:”虽然恶意软件的主要目标是寻找加密货币钱包恢复短语的截图,但用户相册中的其他敏感信息同样面临泄露风险。”

恶意软件伪装成加密货币应用

调查显示,SparkKitty主要通过两款伪装成正规加密货币服务的应用传播:

  • App Store上的”币coin”应用,声称提供加密货币行情追踪服务
  • Google Play上的SOEX通讯应用,号称具备加密货币交易功能

SOEX恶意应用界面截图

被下架的SOEX应用界面(来源:卡巴斯基安全报告)

令人担忧的是,SOEX应用在Google Play的下载量已突破10,000次。卡巴斯基表示:”在我们向Google举报后,该应用才被紧急下架。”此外,恶意软件还通过赌博应用、成人游戏和仿冒TikTok的应用进行传播。

与SparkCat恶意软件的关联

安全专家发现,SparkKitty与今年初曝光的SparkCat恶意软件存在诸多相似之处:

  • 同样针对加密货币钱包助记词
  • 共享相似的攻击特征
  • 使用相同的服务器文件路径

Puzan和Kalinin强调:”虽然技术上并不复杂,但这类攻击自2024年初就持续活跃,对数字资产安全构成严重威胁。与SparkCat不同,SparkKitty会无差别窃取设备中的所有照片。”

主要攻击区域与防范建议

卡巴斯基数据显示,东南亚和中国用户成为主要攻击目标,这从恶意软件传播渠道可以明显看出:

  • 中文界面的赌博游戏
  • 仿冒TikTok的应用
  • 成人内容相关应用

专家提醒:”虽然攻击主要针对特定地区,但全球用户都应提高警惕。建议加密货币用户:

  1. 切勿将助记词以任何形式存储在手机中
  2. 只从官方应用商店下载应用
  3. 定期检查应用权限设置
  4. 安装可靠的安全防护软件”

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/6210.html

CHAINTT的头像CHAINTT
上一篇 2025年6月24日
下一篇 2025年6月24日

相关推荐

  • 揭秘Meme币的价值:为何它成为加密货币市场新宠

    Meme币作为金融虚无主义的表现形式,具有独特的社会价值。它们不仅是自由市场和个人自治的体现,更通过社区共识形成文化现象,成为数字时代集体表达的新方式。尽管存在欺诈风险,但其市值表现(如DOGE达77亿美元)证明市场认可其价值。Meme币与社会保障体系存在相似性:依赖社区信仰、财富再分配和新参与者加入。支持者认为,限制Meme币交易即反对自由市场原则,应通过透明化而非禁令来规范。作为一种文化金融实验,Meme币挑战传统价值理论,成为检验金融自由的试金石。

    2025年11月14日
    4300
  • 六个月内XRP持币人数近乎翻倍 超越Solana

    2024年10月至2025年5月期间,XRP持有者数量激增近一倍,占比从1.29%升至2.42%,而Solana(SOL)持有比例下降35%。Bybit报告显示,市场情绪转变推动资金从SOL转向XRP,主因XRP与美国SEC诉讼接近和解,且现货ETF获批预期升温。2024年11月,XRP超越SOL成为第三大加密货币,2025年1月其配置比例达5%,价格创7年新高。机构与散户同步增持XRP,Polymarket预测2025年底前XRP ETF获批概率达90%。同期比特币和以太坊仍主导市场,合计占非稳定币持仓58.8%,而山寨币份额从35.22%回落至23.46%。5月机构减持14%稳定币,资金主要流向BTC和ETH,反映市场风险偏好回升。

    2025年6月25日
    9000
  • 华尔街链上证券争夺战:揭秘RWA领域资本暗战

    1. 引言:RWA能否成为下一个市场里程碑? 随着比特币现货 ETF 的推出,加密行业正进入一个新的转折点。特朗普政府时期的政策为这一领域奠定了基础,而如今,像黑石( BlackRock )这样的传统金融巨头正进一步推动 RWA (真实世界资产)领域的发展。越来越多的金融机构正在探索如何利用区块链技术实现传统资产(如股票和债券)的链上交易和管理,而这一趋势正在重塑金融市场的格局。 近期, Ondo Finance 的 Ondo Global Markets 和 Ondo Chain 等项目标志着 RWA 领域的逐步主流化。这一转变也引发了华尔街的新一轮竞争,悄然改变了加密市场与传统金融之间的游戏规则。

    2025年11月4日
    4000
  • Story 生态全景解析:六大核心板块深度剖析与未来发展

    Story作为专注可编程IP管理的Layer1公链,通过Agent TCP/IP框架实现AI代理间的自主IP交易,构建AI驱动的新型智能经济。自2023年创立以来获a16z Crypto领投1.34亿美元融资,生态涵盖AI/AIGC、DeFi/IPFi、元宇宙等六大领域,已吸引Stability AI、LayerZero等50+项目入驻。其创新性解决了万亿美元规模IP产业的链上确权与变现难题,通过原生项目与合作生态推动IP资产成为新型价值存储手段,在Web3与AI融合赛道建立独特竞争优势。

    币圈百科 2025年10月27日
    10900
  • Gala Music(MUSIC)全面解析:特点、优势与投资价值

    摘要 Gala Music是基于Gala Chain和以太坊的Web3音乐平台,允许艺术家发行歌曲NFT(音轨)并获取收益。平台通过节点托管和播放量分配代币奖励,设有All Access商店销售周边商品。经济模型采用动态供应的MUSIC代币,但存在代币奖励与业务营收绑定不足的问题。目前平台日活跃节点运营商约2.5万名,但经济闭环尚未完善。

    2025年9月7日
    6900

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险