警惕SparkKitty恶意软件:如何防范助记词截图被盗风险

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

卡巴斯基最新报告披露,新型恶意软件SparkKitty正通过苹果App Store和Google Play的伪装应用(如“币coin”和SOEX)全球传播,专门窃取移动设备中的加密货币钱包助记词截图及其他敏感照片。该恶意软件与年初曝光的SparkCat技术相似,但攻击范围更广,已影响超10,000名用户,主要针对东南亚和中国地区。安全专家警告,SparkKitty会无差别扫描设备相册,建议用户避免存储助记词截图、仅从官方渠道下载应用,并定期检查权限设置。目前部分恶意应用已被下架,但全球加密货币用户仍需高度警惕。

网络安全巨头卡巴斯基最新报告揭露,一款名为SparkKitty的新型恶意软件正在全球范围内肆虐,专门窃取移动设备中的加密货币钱包助记词截图。

卡巴斯基资深安全分析师Sergey Puzan和Dmitry Kalinin在最新研究报告中警告,这款恶意软件通过苹果App Store和Google Play上架的应用进行传播,同时威胁iOS和Android两大移动操作系统用户。

加密货币用户面临严重威胁

研究发现,SparkKitty会全面扫描受感染设备的相册,窃取所有存储的图片文件。安全专家特别指出:”虽然恶意软件的主要目标是寻找加密货币钱包恢复短语的截图,但用户相册中的其他敏感信息同样面临泄露风险。”

恶意软件伪装成加密货币应用

调查显示,SparkKitty主要通过两款伪装成正规加密货币服务的应用传播:

  • App Store上的”币coin”应用,声称提供加密货币行情追踪服务
  • Google Play上的SOEX通讯应用,号称具备加密货币交易功能

SOEX恶意应用界面截图

被下架的SOEX应用界面(来源:卡巴斯基安全报告)

令人担忧的是,SOEX应用在Google Play的下载量已突破10,000次。卡巴斯基表示:”在我们向Google举报后,该应用才被紧急下架。”此外,恶意软件还通过赌博应用、成人游戏和仿冒TikTok的应用进行传播。

与SparkCat恶意软件的关联

安全专家发现,SparkKitty与今年初曝光的SparkCat恶意软件存在诸多相似之处:

  • 同样针对加密货币钱包助记词
  • 共享相似的攻击特征
  • 使用相同的服务器文件路径

Puzan和Kalinin强调:”虽然技术上并不复杂,但这类攻击自2024年初就持续活跃,对数字资产安全构成严重威胁。与SparkCat不同,SparkKitty会无差别窃取设备中的所有照片。”

主要攻击区域与防范建议

卡巴斯基数据显示,东南亚和中国用户成为主要攻击目标,这从恶意软件传播渠道可以明显看出:

  • 中文界面的赌博游戏
  • 仿冒TikTok的应用
  • 成人内容相关应用

专家提醒:”虽然攻击主要针对特定地区,但全球用户都应提高警惕。建议加密货币用户:

  1. 切勿将助记词以任何形式存储在手机中
  2. 只从官方应用商店下载应用
  3. 定期检查应用权限设置
  4. 安装可靠的安全防护软件”

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/6210.html

CHAINTT的头像CHAINTT
上一篇 2025年6月24日
下一篇 2025年6月24日

相关推荐

  • 法官裁定Celsius诉Tether案继续审理 40亿美元比特币(BTC)诉讼获准推进

    美国破产法官裁定Celsius可继续起诉Tether,指控其在2022年6月违规清算3.95万枚比特币抵押品,导致Celsius损失超40亿美元。Celsius称Tether未遵守协议程序,在价格暴跌时提前抛售BTC并转移至Bitfinex账户。法院驳回了Tether关于管辖权异议的部分动议,允许关键违约和欺诈转移指控进入审理阶段。该案涉及8.12亿美元债务纠纷,正值Celsius完成破产重组之际。

    2025年7月2日
    17200
  • Michael Saylor的比特币(BTC)投资策略推动MicroStrategy市值创新高

    Michael Saylor的MicroStrategy(MSTR)周三以历史最高市值收盘,股价达455.90美元,过去一个月上涨21.52%。该公司持续增持比特币,上周斥资4.725亿美元购入4225枚BTC。尽管股价较历史高点低19%,但已连续11天符合标普500资格。随着比特币近期创12.3万美元新高后回落至11.8万美元,分析师预测MSTR正蓄势冲击新高。公司将于8月5日公布财报,此前已连续三个季度净亏损。

    2025年7月17日
    2700
  • Sui区块链去中心化存储方案:Walrus技术深度解析

    Sui生态推出创新去中心化存储协议Walrus,由Mysten Labs开发。其核心采用RedStuff 2D编码技术,通过XOR运算实现快速编解码,仅需4-5倍复制因子即可抵御三分之二节点故障,显著降低存储开销。该协议基于Sui构建控制层,支持异步存储证明和高效节点重配置,同时引入对数级扩展的挑战机制与经济模型。Walrus将发行独立代币WAL,测试网即将上线,或为SUI持有者带来空投机会,为去中心化存储提供兼具高性能与经济性的新解决方案。

    2025年7月8日
    2600
  • 菲律宾Web3市场现状与未来发展前景分析

    摘要 年轻人口和数字化转型:菲律宾人口结构年轻,英语水平高,数字化和互联网基础设施快速扩张,为未来的经济提供动力。 区块链市场增长:在 P2E 游戏的推动下,区块链市场在新冠疫情期间迅速扩张。菲律宾政府提供支持该行业发展的积极监管环境。PDAX(交易所)、Coins.ph(数字资产钱包)、YGG(公会)、Metacrafters(社区)等主要项目推动行业不断发展。 经济挑战与机遇:面临收入差距大、基础设施不足等挑战,菲律宾将转型,重点发展以区块链产业为核心的知识经济。

    2025年7月25日
    1600
  • 比特币价格走势再现2021年牛市模式:历史性反弹即将重演?

    加密货币交易员指出比特币价格走势与2021年周期顶部形态相似,出现双顶看跌信号,分析师Benjamin Cowen认为减半后周期模式重复。但反对观点认为机构持币需求(上市企业持仓达1509.8亿美元)和以太币逼近历史新高等因素使图表分析失效,资深交易员Peter Brandt更直言图表仅能反映历史轨迹,无法预测方向。

    1天前
    400

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险