警惕SparkKitty恶意软件:如何防范助记词截图被盗风险

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

卡巴斯基最新报告披露,新型恶意软件SparkKitty正通过苹果App Store和Google Play的伪装应用(如“币coin”和SOEX)全球传播,专门窃取移动设备中的加密货币钱包助记词截图及其他敏感照片。该恶意软件与年初曝光的SparkCat技术相似,但攻击范围更广,已影响超10,000名用户,主要针对东南亚和中国地区。安全专家警告,SparkKitty会无差别扫描设备相册,建议用户避免存储助记词截图、仅从官方渠道下载应用,并定期检查权限设置。目前部分恶意应用已被下架,但全球加密货币用户仍需高度警惕。

网络安全巨头卡巴斯基最新报告揭露,一款名为SparkKitty的新型恶意软件正在全球范围内肆虐,专门窃取移动设备中的加密货币钱包助记词截图。

卡巴斯基资深安全分析师Sergey Puzan和Dmitry Kalinin在最新研究报告中警告,这款恶意软件通过苹果App Store和Google Play上架的应用进行传播,同时威胁iOS和Android两大移动操作系统用户。

加密货币用户面临严重威胁

研究发现,SparkKitty会全面扫描受感染设备的相册,窃取所有存储的图片文件。安全专家特别指出:”虽然恶意软件的主要目标是寻找加密货币钱包恢复短语的截图,但用户相册中的其他敏感信息同样面临泄露风险。”

恶意软件伪装成加密货币应用

调查显示,SparkKitty主要通过两款伪装成正规加密货币服务的应用传播:

  • App Store上的”币coin”应用,声称提供加密货币行情追踪服务
  • Google Play上的SOEX通讯应用,号称具备加密货币交易功能

SOEX恶意应用界面截图

被下架的SOEX应用界面(来源:卡巴斯基安全报告)

令人担忧的是,SOEX应用在Google Play的下载量已突破10,000次。卡巴斯基表示:”在我们向Google举报后,该应用才被紧急下架。”此外,恶意软件还通过赌博应用、成人游戏和仿冒TikTok的应用进行传播。

与SparkCat恶意软件的关联

安全专家发现,SparkKitty与今年初曝光的SparkCat恶意软件存在诸多相似之处:

  • 同样针对加密货币钱包助记词
  • 共享相似的攻击特征
  • 使用相同的服务器文件路径

Puzan和Kalinin强调:”虽然技术上并不复杂,但这类攻击自2024年初就持续活跃,对数字资产安全构成严重威胁。与SparkCat不同,SparkKitty会无差别窃取设备中的所有照片。”

主要攻击区域与防范建议

卡巴斯基数据显示,东南亚和中国用户成为主要攻击目标,这从恶意软件传播渠道可以明显看出:

  • 中文界面的赌博游戏
  • 仿冒TikTok的应用
  • 成人内容相关应用

专家提醒:”虽然攻击主要针对特定地区,但全球用户都应提高警惕。建议加密货币用户:

  1. 切勿将助记词以任何形式存储在手机中
  2. 只从官方应用商店下载应用
  3. 定期检查应用权限设置
  4. 安装可靠的安全防护软件”

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/6210.html

CHAINTT的头像CHAINTT
上一篇 2025年6月24日
下一篇 2025年6月24日

相关推荐

  • 足额抵押的半中心化稳定币USDe潜在风险深度解析

    一、USDe界定:足额抵押的半中心化稳定币 USDe被归类为足额抵押的半中心化稳定币,其抵押物包括加密资产和相应的空头期货头寸。与完全去中心化的稳定币不同,USDe在无需许可发行和去托管两个条件上不完全符合,因此属于半中心化稳定币。 二、抵押物价值分析 USDe的抵押物价值由现货价值和空头期货头寸价值组成,通过期现套利结构实现低风险收益。当前抵押系数为101.62%,广义抵押系数可达178%,资不抵债风险较低。 三、真正的风险在哪里? 主要风险包括市场容量限制、托管风险及利率可持续性。USDe的规模增长受限于衍生品市场容量,托管采用三方共管机制降低交易所风险,而利率可持续性依赖于质押率和底层资产收益率的平衡。

    2025年8月28日
    7500
  • Pharos高性能模块化L1区块链 专注RWA资产上链解决方案

    5月16日,蚂蚁集团前高管创立的EVM兼容Layer1项目Pharos启动测试网。该项目主打高性能与RWA上链,宣称实现30,000 TPS与1秒最终确认,存储成本节省80.3%。核心团队来自蚂蚁区块链、Solana等知名机构,已完成800万美元种子轮融资。Pharos采用模块化三层架构,支持异构计算和跨链互操作,重点布局RWA代币化、实时支付等场景。测试网开放24小时内吸引超11万用户,三季度计划上线主网并投入3亿美元RWA资产。项目面临性能与去中心化平衡等挑战,但凭借技术积累有望成为Web3基建赛道重要参与者。

    2025年10月26日
    8500
  • 5种策略教你如何寻找百倍币:区块链投资指南

    本文探讨了在加密货币市场寻找100倍收益机会的多种策略。作者分享了自己通过资产轮换和空投实现投资组合100倍增长的经验,并提供了实用工具和策略:1)使用Nansen筛选低市值代币;2)通过Kaito AI追踪市场情绪;3)发掘”零到一”创新项目;4)参与代币公开发售;5)利用Dune仪表板分析Meme币趋势;6)把握优质空投机会。多位行业KOL分享了专业见解,强调需结合链上数据和市场情绪分析,同时控制风险。

    2025年7月16日
    8900
  • 如何优化以太坊社交网络以提升用户体验

    以太坊社区正面临社交媒体算法导致的讨论扭曲问题。当前主流平台通过放大愤怒和冲突来驱动互动,导致以太坊发展精力被浪费在无谓争论而非关键议题上。文章指出,Polis等替代平台通过结构化投票机制(同意/反对/跳过)促进建设性讨论,已在台湾公共决策中验证效果。作者提议基于Farcaster协议开发新型以太坊专属客户端,聚合社区观点并突出真实共识,避免算法操控。这种模式将使沉默大多数能够表达意见,为gas上限等争议提供可量化数据,帮助将以太坊建设为加密领域最高效的生态系统。

    2025年12月7日
    6400
  • a16z发布Web3年度万字报告:深度解析发展现状、商业边界与监管创新趋势

    Andreessen Horowitz年度报告揭示Web3核心价值:1. 去中心化网络将价值回归用户与建设者,代币成为新型数字产权基础;2. 美国加密用户超4000万,但开发者外流或导致技术领导地位丧失;3. 政策框架需平衡创新与监管,稳定币或成美元数字化霸权关键。报告强调区块链在AI治理、跨境支付等领域的突破性应用,驳斥”加密即犯罪”误解(非法交易占比<0.24%),指出POS机制使以太坊能耗降低99.9%。

    2025年9月26日
    11000

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险