警惕SparkKitty恶意软件:如何防范助记词截图被盗风险

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

卡巴斯基最新报告披露,新型恶意软件SparkKitty正通过苹果App Store和Google Play的伪装应用(如“币coin”和SOEX)全球传播,专门窃取移动设备中的加密货币钱包助记词截图及其他敏感照片。该恶意软件与年初曝光的SparkCat技术相似,但攻击范围更广,已影响超10,000名用户,主要针对东南亚和中国地区。安全专家警告,SparkKitty会无差别扫描设备相册,建议用户避免存储助记词截图、仅从官方渠道下载应用,并定期检查权限设置。目前部分恶意应用已被下架,但全球加密货币用户仍需高度警惕。

网络安全巨头卡巴斯基最新报告揭露,一款名为SparkKitty的新型恶意软件正在全球范围内肆虐,专门窃取移动设备中的加密货币钱包助记词截图。

卡巴斯基资深安全分析师Sergey Puzan和Dmitry Kalinin在最新研究报告中警告,这款恶意软件通过苹果App Store和Google Play上架的应用进行传播,同时威胁iOS和Android两大移动操作系统用户。

加密货币用户面临严重威胁

研究发现,SparkKitty会全面扫描受感染设备的相册,窃取所有存储的图片文件。安全专家特别指出:”虽然恶意软件的主要目标是寻找加密货币钱包恢复短语的截图,但用户相册中的其他敏感信息同样面临泄露风险。”

恶意软件伪装成加密货币应用

调查显示,SparkKitty主要通过两款伪装成正规加密货币服务的应用传播:

  • App Store上的”币coin”应用,声称提供加密货币行情追踪服务
  • Google Play上的SOEX通讯应用,号称具备加密货币交易功能

SOEX恶意应用界面截图

被下架的SOEX应用界面(来源:卡巴斯基安全报告)

令人担忧的是,SOEX应用在Google Play的下载量已突破10,000次。卡巴斯基表示:”在我们向Google举报后,该应用才被紧急下架。”此外,恶意软件还通过赌博应用、成人游戏和仿冒TikTok的应用进行传播。

与SparkCat恶意软件的关联

安全专家发现,SparkKitty与今年初曝光的SparkCat恶意软件存在诸多相似之处:

  • 同样针对加密货币钱包助记词
  • 共享相似的攻击特征
  • 使用相同的服务器文件路径

Puzan和Kalinin强调:”虽然技术上并不复杂,但这类攻击自2024年初就持续活跃,对数字资产安全构成严重威胁。与SparkCat不同,SparkKitty会无差别窃取设备中的所有照片。”

主要攻击区域与防范建议

卡巴斯基数据显示,东南亚和中国用户成为主要攻击目标,这从恶意软件传播渠道可以明显看出:

  • 中文界面的赌博游戏
  • 仿冒TikTok的应用
  • 成人内容相关应用

专家提醒:”虽然攻击主要针对特定地区,但全球用户都应提高警惕。建议加密货币用户:

  1. 切勿将助记词以任何形式存储在手机中
  2. 只从官方应用商店下载应用
  3. 定期检查应用权限设置
  4. 安装可靠的安全防护软件”

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/6210.html

CHAINTT的头像CHAINTT
上一篇 2025年6月24日
下一篇 2025年6月24日

相关推荐

  • 全球加密货币信托基金布局全解析

    加密货币信托基金为投资者提供了一种无需直接持有或管理加密货币即可参与加密市场的合规途径。这类基金由专业机构管理,具备便利性、专业性、多样性和合规性等优势,但面临高费用、市场波动性、流动性风险和监管不确定性等挑战。全球知名机构如灰度、贝莱德、Bitwise等已推出多种信托产品,主要集中在美国市场,且逐渐向资产多样化发展。随着市场需求增长,加密货币信托基金正朝着更合规、更成熟的方向发展,投资者需充分了解产品特点和风险后再做决策。

    2025年9月19日
    2900
  • ETHZilla推出3.5亿美元新资金池 押注以太坊(ETH)价格飙升

    以太币储备公司ETHZilla拟发行可转换债券再筹3.5亿美元,用于增持以太坊并通过Layer-2协议和现实世界资产代币化(RWA)获取收益。该公司已通过生态参与获得150万枚代币,转型后股价上涨31%,现为第八大以太坊财库公司,持有超10.2万枚ETH,总价值超4.28亿美元。

    2025年9月23日
    3700
  • 人工智能代理超级周期投资指南:如何选择最佳基础设施

    当前加密货币市场不会出现全面山寨币普涨行情,但AI代理领域正形成独立牛市。Virtuals(46亿美元市值)和Ai16z(22亿美元)作为两大基础设施龙头,分别主导Base链和Solana生态,构建了类似”赌场”的代理孵化平台。ZereBro、Arc等新兴项目通过Python/Rust框架差异化竞争,而Griffain、REI等则探索链上交易、认知架构等垂直应用。尽管市场质疑AI代理实用性,但该领域已形成完整技术栈和代币经济模型,并吸引大量开发者。建议采取核心+卫星策略,配置头部基础设施并选择性布局细分赛道。

    2025年10月20日
    3400
  • 网络安全团队Security Alliance推出TLS证明工具,提升钓鱼攻击检测效率

    网络安全组织SEAL推出TLS证明系统,帮助安全研究人员验证加密货币钓鱼网站。该工具通过加密签名捕获恶意内容,解决诈骗者隐藏技术,使攻击难以伪装。今年上半年此类攻击已造成超4亿美元损失。

    2025年10月14日
    2500
  • 马斯克威胁成立”美国党”:特朗普《美丽大法案》与加密税改如何影响区块链行业

    美国政坛与加密货币界深度交织:特斯拉CEO马斯克威胁成立”美国党”反对”美丽大法案”,担忧其加剧36万亿美元国债危机。同时,白宫力推将卢米斯议员提出的加密货币税收优惠条款纳入法案,包括小额交易免税和挖矿税收优化。该法案实质通过强制稳定币购买美债,构建”美元-稳定币-美债”金融闭环,既缓解债务压力又强化数字美元霸权,但可能引发美债-稳定币连环风险。全球金融体系或面临链上重构,美元霸权正以代码形式渗透区块链交易。

    资讯 2025年7月1日
    8300

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险