警惕SparkKitty恶意软件:如何防范助记词截图被盗风险

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

卡巴斯基最新报告披露,新型恶意软件SparkKitty正通过苹果App Store和Google Play的伪装应用(如“币coin”和SOEX)全球传播,专门窃取移动设备中的加密货币钱包助记词截图及其他敏感照片。该恶意软件与年初曝光的SparkCat技术相似,但攻击范围更广,已影响超10,000名用户,主要针对东南亚和中国地区。安全专家警告,SparkKitty会无差别扫描设备相册,建议用户避免存储助记词截图、仅从官方渠道下载应用,并定期检查权限设置。目前部分恶意应用已被下架,但全球加密货币用户仍需高度警惕。

网络安全巨头卡巴斯基最新报告揭露,一款名为SparkKitty的新型恶意软件正在全球范围内肆虐,专门窃取移动设备中的加密货币钱包助记词截图。

卡巴斯基资深安全分析师Sergey Puzan和Dmitry Kalinin在最新研究报告中警告,这款恶意软件通过苹果App Store和Google Play上架的应用进行传播,同时威胁iOS和Android两大移动操作系统用户。

加密货币用户面临严重威胁

研究发现,SparkKitty会全面扫描受感染设备的相册,窃取所有存储的图片文件。安全专家特别指出:”虽然恶意软件的主要目标是寻找加密货币钱包恢复短语的截图,但用户相册中的其他敏感信息同样面临泄露风险。”

恶意软件伪装成加密货币应用

调查显示,SparkKitty主要通过两款伪装成正规加密货币服务的应用传播:

  • App Store上的”币coin”应用,声称提供加密货币行情追踪服务
  • Google Play上的SOEX通讯应用,号称具备加密货币交易功能

SOEX恶意应用界面截图

被下架的SOEX应用界面(来源:卡巴斯基安全报告)

令人担忧的是,SOEX应用在Google Play的下载量已突破10,000次。卡巴斯基表示:”在我们向Google举报后,该应用才被紧急下架。”此外,恶意软件还通过赌博应用、成人游戏和仿冒TikTok的应用进行传播。

与SparkCat恶意软件的关联

安全专家发现,SparkKitty与今年初曝光的SparkCat恶意软件存在诸多相似之处:

  • 同样针对加密货币钱包助记词
  • 共享相似的攻击特征
  • 使用相同的服务器文件路径

Puzan和Kalinin强调:”虽然技术上并不复杂,但这类攻击自2024年初就持续活跃,对数字资产安全构成严重威胁。与SparkCat不同,SparkKitty会无差别窃取设备中的所有照片。”

主要攻击区域与防范建议

卡巴斯基数据显示,东南亚和中国用户成为主要攻击目标,这从恶意软件传播渠道可以明显看出:

  • 中文界面的赌博游戏
  • 仿冒TikTok的应用
  • 成人内容相关应用

专家提醒:”虽然攻击主要针对特定地区,但全球用户都应提高警惕。建议加密货币用户:

  1. 切勿将助记词以任何形式存储在手机中
  2. 只从官方应用商店下载应用
  3. 定期检查应用权限设置
  4. 安装可靠的安全防护软件”

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/6210.html

CHAINTT的头像CHAINTT
上一篇 2025年6月24日
下一篇 2025年6月24日

相关推荐

  • 以太坊联创预测:ETH未来或飙升100倍,超越BTC货币基础成新王者

    以太坊联合创始人Joseph Lubin预测ETH有百倍上涨潜力,可能颠覆比特币地位。华尔街机构将大规模参与ETH质押,摩根大通等已具备以太坊技术基础。多家企业持仓超千万枚ETH,机构资金加速涌入。以太坊作为全球结算层,应用场景丰富,若机构持仓占比突破15%,波动率或接近科技股水平,成为“Web3国债”。

    资讯 2025年9月1日
    14800
  • 以太坊如何通过发行和销毁机制演变为超声波货币

    以太坊供应量年增长率0.5%(1%发行量减0.5%销毁量),作者预测其将通过减少发行或增加销毁重回”超声波货币”状态。文章对比ETH与BTC的核心竞争力,指出ETH合并后稀缺性已超越BTC(BTC年增0.83%),但强调安全性才是决定互联网货币归属的关键。作者认为比特币2100万枚上限导致安全性不可持续,51%攻击风险随市值增长加剧,而以太坊当前2%的质押最低收益率设计存在缺陷,提出”羊角包发行”改革方案(50%质押软上限+1%最高发行量)。长期看,通过扩大数据可用性(DA)实现ETH大规模销毁,随着分片技术发展,供需动态将推动ETH走向通缩。

    2025年9月16日
    8700
  • 美元铸币税时代终结:稳定币迎来超级增长周期

    Stablecoin Supercycle YBS(生息稳定币)正通过非美债化资产(如BTC/ETH质押)和DeFi协议组合加速发展,但支付场景仍受合规限制; 法币体系动荡推动链上稳定币崛起,Ethena的USDe通过衍生品对冲实现部分准备金模式,但需拓展交易场景以维持收益; 当前2300亿稳定币支撑2.7万亿加密市场流动性,YBS收益率本质是获客成本,需平衡收益与使用需求才能避免旁氏循环。

    2025年9月30日
    10800
  • 大跌行情下哪些加密货币依然保持强势表现?

    在市场剧烈波动中,具备强大背书和创新叙事的代币展现出韧性。美国传统金融机构入场推动XRP、ADA等代币表现突出;灰度信托基金为KAS、LTC等提供流动性支持;特朗普相关项目WLFI购入ETH、LINK等代币引发关注;AI赛道Virtuals Protocol及其代币VIRTUAL因AI叙事持续上涨。这些代币凭借金融支持、去中心化韧性及创新领域优势,成为市场焦点。

    2025年9月15日
    8500
  • DeFi与AI融合将带来哪些创新?盘点10个近期热门DeFAI项目

    随着AI聊天机器人逐渐普及,市场开始探索DeFi与AI结合的新概念DeFAI(或AiFi、AgentFi)。该方向旨在通过人工智能简化DeFi操作,提升自动化交易、收益优化及策略执行效率,覆盖Swap、Farming、借贷等场景。目前DeFAI总市值不足10亿美元,代表性项目包括: Griffain(3.68亿美元):支持自然语言指令完成链上操作; Hey Anon(1.41亿美元):AI驱动协议,集成Aave借贷功能; Mode(9400万美元):基于OP Stack的AI代理生态L2; Neur(4700万美元):Solana生态开源LLM交互程序; Orbit(4600万美元):跨链DeFi伴侣支持多协议交互。 此外,ASYM、Gekko AI等项目也值得关注。尽管DeFAI潜力可观,多数项目仍处测试阶段,需警惕风险。传统DeFi项目的参与或合作将决定其未来热度。

    2025年7月13日
    11800

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险