警惕SparkKitty恶意软件:如何防范助记词截图被盗风险

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

卡巴斯基最新报告披露,新型恶意软件SparkKitty正通过苹果App Store和Google Play的伪装应用(如“币coin”和SOEX)全球传播,专门窃取移动设备中的加密货币钱包助记词截图及其他敏感照片。该恶意软件与年初曝光的SparkCat技术相似,但攻击范围更广,已影响超10,000名用户,主要针对东南亚和中国地区。安全专家警告,SparkKitty会无差别扫描设备相册,建议用户避免存储助记词截图、仅从官方渠道下载应用,并定期检查权限设置。目前部分恶意应用已被下架,但全球加密货币用户仍需高度警惕。

网络安全巨头卡巴斯基最新报告揭露,一款名为SparkKitty的新型恶意软件正在全球范围内肆虐,专门窃取移动设备中的加密货币钱包助记词截图。

卡巴斯基资深安全分析师Sergey Puzan和Dmitry Kalinin在最新研究报告中警告,这款恶意软件通过苹果App Store和Google Play上架的应用进行传播,同时威胁iOS和Android两大移动操作系统用户。

加密货币用户面临严重威胁

研究发现,SparkKitty会全面扫描受感染设备的相册,窃取所有存储的图片文件。安全专家特别指出:”虽然恶意软件的主要目标是寻找加密货币钱包恢复短语的截图,但用户相册中的其他敏感信息同样面临泄露风险。”

恶意软件伪装成加密货币应用

调查显示,SparkKitty主要通过两款伪装成正规加密货币服务的应用传播:

  • App Store上的”币coin”应用,声称提供加密货币行情追踪服务
  • Google Play上的SOEX通讯应用,号称具备加密货币交易功能

SOEX恶意应用界面截图

被下架的SOEX应用界面(来源:卡巴斯基安全报告)

令人担忧的是,SOEX应用在Google Play的下载量已突破10,000次。卡巴斯基表示:”在我们向Google举报后,该应用才被紧急下架。”此外,恶意软件还通过赌博应用、成人游戏和仿冒TikTok的应用进行传播。

与SparkCat恶意软件的关联

安全专家发现,SparkKitty与今年初曝光的SparkCat恶意软件存在诸多相似之处:

  • 同样针对加密货币钱包助记词
  • 共享相似的攻击特征
  • 使用相同的服务器文件路径

Puzan和Kalinin强调:”虽然技术上并不复杂,但这类攻击自2024年初就持续活跃,对数字资产安全构成严重威胁。与SparkCat不同,SparkKitty会无差别窃取设备中的所有照片。”

主要攻击区域与防范建议

卡巴斯基数据显示,东南亚和中国用户成为主要攻击目标,这从恶意软件传播渠道可以明显看出:

  • 中文界面的赌博游戏
  • 仿冒TikTok的应用
  • 成人内容相关应用

专家提醒:”虽然攻击主要针对特定地区,但全球用户都应提高警惕。建议加密货币用户:

  1. 切勿将助记词以任何形式存储在手机中
  2. 只从官方应用商店下载应用
  3. 定期检查应用权限设置
  4. 安装可靠的安全防护软件”

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/6210.html

CHAINTT的头像CHAINTT
上一篇 2025年6月24日
下一篇 2025年6月24日

相关推荐

  • Meme币投资指南:如何选择与交易热门加密货币

    Memecoin 现在非常流行。 模因币已成为牛市焦点,DOGE、SHIB、PEPE等明星项目创造惊人回报,但投资风险极高。文章提供评估指南:建立可信赖的社交网络获取早期信息,利用Dexscreener等工具分析代币分布,关注项目社交媒体活跃度,并严格控制投资比例。模因币虽具高波动性,但已成为加密生态重要组成部分,投资者需平衡风险与收益。

    2025年10月18日
    8200
  • 康涅狄格州关闭比特币大门,强制要求加密企业严格披露

    康涅狄格州州长6月30日签署法案,全面禁止州政府机构投资比特币等加密货币,并禁止接受加密资产作为政府支付手段。该法案还要求加密货币服务商必须明确披露欺诈风险等交易风险。此举旨在保护消费者免受数字资产波动性和复杂性的影响,成为美国迄今最严厉的州级加密禁令。与此同时,得克萨斯等州正积极推进州级比特币储备计划,全美已有8个州批准相关提案,48项类似法案正在审议中,显示出各州对数字资产在公共财政中角色的显著分歧。

    2025年7月1日
    9500
  • Gryphon股价飙升231%:9月与American Bitcoin合并前投资机遇分析

    Gryphon Digital Mining将于9月与特朗普家族关联的American Bitcoin合并,股价自5月已涨231%。合并后新实体由特朗普家族及Hut 8控股98%,并持续积累比特币储备。美国加密政策转变推动多家加密公司加速IPO进程。

    2025年8月29日
    10600
  • 以太坊网络第3层是什么及其重要性解析

    以太坊Layer 3引发行业热议:突破性创新与潜在风险并存 Layer 3作为构建在Layer 2之上的新架构,专注跨链互操作、微交易和隐私等专业功能,典型案例Traverse协议实现多链无缝交互 行业领袖意见分化:Polygon CEO警示Layer 3可能削弱以太坊价值捕获,V神则认为其核心价值在于特定功能优化而非吞吐量提升 潜在应用场景涵盖跨链DeFi、元宇宙游戏等七大领域,但当前仍处概念验证阶段,需平衡技术创新与网络安全、经济可持续性等核心问题

    币圈百科 2025年7月23日
    9000
  • 做市商从业者揭秘:区块链项目方如何在黑暗森林法则中生存与自救

    本文由做市商一线从业者Max撰写,深度剖析加密货币做市商行业现状与运作模式。文章指出当前市场腰部项目流动性枯竭,做市商掌握着最稀缺的”开盘流动性”资源。详细解析主动/被动做市商区别,重点说明Token Loan和Retainer两种主流合作模式的盈利逻辑,并揭露行业存在的”渣男”式违约操作现象。针对项目方选择做市商提出实用建议:避免单一依赖、审慎评估条款、建立有效监控机制等。文章旨在提升行业对做市商角色的认知,推动建立更透明规范的市场环境。

    2025年11月1日
    8600

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险