警惕SparkKitty恶意软件:如何防范助记词截图被盗风险

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

卡巴斯基最新报告披露,新型恶意软件SparkKitty正通过苹果App Store和Google Play的伪装应用(如“币coin”和SOEX)全球传播,专门窃取移动设备中的加密货币钱包助记词截图及其他敏感照片。该恶意软件与年初曝光的SparkCat技术相似,但攻击范围更广,已影响超10,000名用户,主要针对东南亚和中国地区。安全专家警告,SparkKitty会无差别扫描设备相册,建议用户避免存储助记词截图、仅从官方渠道下载应用,并定期检查权限设置。目前部分恶意应用已被下架,但全球加密货币用户仍需高度警惕。

网络安全巨头卡巴斯基最新报告揭露,一款名为SparkKitty的新型恶意软件正在全球范围内肆虐,专门窃取移动设备中的加密货币钱包助记词截图。

卡巴斯基资深安全分析师Sergey Puzan和Dmitry Kalinin在最新研究报告中警告,这款恶意软件通过苹果App Store和Google Play上架的应用进行传播,同时威胁iOS和Android两大移动操作系统用户。

加密货币用户面临严重威胁

研究发现,SparkKitty会全面扫描受感染设备的相册,窃取所有存储的图片文件。安全专家特别指出:”虽然恶意软件的主要目标是寻找加密货币钱包恢复短语的截图,但用户相册中的其他敏感信息同样面临泄露风险。”

恶意软件伪装成加密货币应用

调查显示,SparkKitty主要通过两款伪装成正规加密货币服务的应用传播:

  • App Store上的”币coin”应用,声称提供加密货币行情追踪服务
  • Google Play上的SOEX通讯应用,号称具备加密货币交易功能

SOEX恶意应用界面截图

被下架的SOEX应用界面(来源:卡巴斯基安全报告)

令人担忧的是,SOEX应用在Google Play的下载量已突破10,000次。卡巴斯基表示:”在我们向Google举报后,该应用才被紧急下架。”此外,恶意软件还通过赌博应用、成人游戏和仿冒TikTok的应用进行传播。

与SparkCat恶意软件的关联

安全专家发现,SparkKitty与今年初曝光的SparkCat恶意软件存在诸多相似之处:

  • 同样针对加密货币钱包助记词
  • 共享相似的攻击特征
  • 使用相同的服务器文件路径

Puzan和Kalinin强调:”虽然技术上并不复杂,但这类攻击自2024年初就持续活跃,对数字资产安全构成严重威胁。与SparkCat不同,SparkKitty会无差别窃取设备中的所有照片。”

主要攻击区域与防范建议

卡巴斯基数据显示,东南亚和中国用户成为主要攻击目标,这从恶意软件传播渠道可以明显看出:

  • 中文界面的赌博游戏
  • 仿冒TikTok的应用
  • 成人内容相关应用

专家提醒:”虽然攻击主要针对特定地区,但全球用户都应提高警惕。建议加密货币用户:

  1. 切勿将助记词以任何形式存储在手机中
  2. 只从官方应用商店下载应用
  3. 定期检查应用权限设置
  4. 安装可靠的安全防护软件”

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/6210.html

CHAINTT的头像CHAINTT
上一篇 2025年6月24日
下一篇 2025年6月24日

相关推荐

  • 韩国法院裁决Wemade前CEO在Wemix市场操纵案中无罪释放

    韩国法院宣判区块链游戏公司Wemade前CEO张贤国无罪,认定其未操纵WEMIX代币流通。检方曾指控其虚假宣布停止清算代币以稳定价格,但法院未发现市场操纵证据。WEMIX代币自2021年高峰下跌97%,此前因信息披露问题被韩国交易所下架。此外,Wemix基金会被指控掩盖860万代币黑客事件,导致市场恐慌性抛售。检方仍可对判决提出上诉。

    资讯 2025年7月15日
    3600
  • Michael Saylor为微软制定的比特币策略深度解析

    微策略(MicroStrategy)董事长Michael Saylor近期向微软提交比特币战略提案,强调数字资本浪潮下企业应配置比特币作为核心资产。作为全球最大上市公司比特币持有者(持仓超38.67万枚),微策略通过发债购币等激进策略实现股价与比特币价格强联动。Saylor指出比特币作为”数字黄金”具备62%年化增速,预测其市值将从当前2万亿增至2045年200万亿美元。提案建议微软将700亿美元现金流的30%配置比特币,模型显示此举或提升股价155-584美元/股。尽管微软管理层以财务稳定性为由暂未采纳,但该提案凸显传统企业面临数字资产配置的战略抉择。

    2025年9月9日
    700
  • Cosmos技术如何被央行数字货币采纳 主权与技术之争解析

    哥伦比亚选择Cosmos技术构建CBDC试点 哥伦比亚政府正与银行联盟合作,在Cosmos网络上测试跨境支付CBDC,采用私有许可节点和IBC Eureka技术栈。Cosmos的模块化SDK、Tendermint共识和IBC协议为央行提供了可定制的主权链方案,满足可控性、低延迟和监管需求。相比mBridge的联盟链模式,Cosmos更符合中小经济体快速部署、技术自主的诉求。这一技术实用主义选择可能成为新兴市场国家CBDC建设的新路径。

    2025年7月14日
    3000
  • DeFi Development Corp增持SOL后索拉纳财库规模突破4亿美元 | 区块链投资动态

    DeFi Development Corp以3976万美元增持19.6万枚SOL,均价202.76美元,总持仓超200万枚,价值4.12亿美元。公司计划质押获益,股价当日跌7.59%,但年内累计上涨1710%。索拉纳市值突破1000亿美元,成最快达此里程碑的资产之一。

    2025年9月5日
    1000
  • MEV缓解措施:全面解析与实用策略

    本文探讨以太坊最大可提取价值(MEV)问题及其缓解策略。MEV指区块生产者通过交易排序获取的额外收益,对用户和流动性提供者造成隐形成本。文章系统分析协议外MEV缓解技术的二维分类模型(应用特定/共享基础设施×预防/补偿机制),包括功能最大化AMM、MEV-Share等解决方案。同时指出以太坊协议难以直接解决MEV问题,因其无法建立全局公平排序规则且需保持可信中立。当前协议内措施(如PBS、APS)主要旨在隔离共识角色,减少MEV对网络中心化的负面影响。研究强调协议内外解决方案需协同作用,单独使用任一类方法均无法全面解决MEV问题。

    2025年9月13日
    2400

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险