SparkKittyマルウェア、モバイルフォトライブラリを標的に暗号資産のシードフレーズを窃取

TL;DR
- AppleのApp StoreおよびGoogle Playストアの公式リスティング内でSparkKittyマルウェアが検出されました。
- このソフトウェアはデバイスの写真ギャラリーをスキャンし、保存された暗号資産ウォレットのリカバリーフレーズを窃取します。
- アナリストは、今回の侵害によりウォレットのハッキングが増加し、モバイルアプリに対する信頼が低下する可能性があると警告しています。
SparkKittyによって侵害されたモバイルアプリストア
「SparkKitty」と名付けられた新種のマルウェアが、主要なモバイルソフトウェア配信プラットフォームへの侵入に成功し、デジタル資産保有者に対して直接的なセキュリティ上の脅威となっています。CryptobriefingおよびDecryptの報道によると、このマルウェアはAppleのApp StoreとGoogleのPlayストアの両方のアプリリスティング内で検出され、iOSとAndroidの両方のモバイルエコシステムに影響を与えています。
今回の侵入は、主要なモバイルOSが採用している自動アプリ審査手順における継続的な脆弱性を浮き彫りにしています。一見正当なモバイルアプリケーションに偽装することで、SparkKittyは標準的なセキュリティフィルターを回避し、感染したスマートフォンやタブレットへの不正アクセスを獲得します。
シードフレーズを標的とする画像スキャンメカニズム
被害者のスマートフォンにインストールされると、SparkKittyは暗号資産保有者の間で一般的な視覚的保存習慣を悪用するように設計された標的型ペイロードを実行します。このプログラムは、デバイスの画像ライブラリや保存されたフォトアルバムを体系的にスキャンし、暗号資産ウォレットのリカバリーフレーズを特定します。
多くの暗号資産ユーザーは、秘密のリカバリーシードフレーズのバックアップ画像、スクリーンショット、または写真をローカルデバイスのストレージに直接保存しています。SparkKittyはこの脆弱性を利用して画像ファイルを分析し、シードフレーズの機密テキストや視覚的記録を抽出して、攻撃者が制御するリモートサーバーへ機密リカバリーデータを持ち出します。これらのリカバリーフレーズへのアクセス権を取得することで、悪意のあるアクターは関連するウォレット資金を完全にコントロールできるようになります。
モバイルユーザーに対するセキュリティリスクの高まり
SparkKittyの発見は、モバイルアプリケーションを通じて資産を管理する個人および機関投資家の暗号資産ユーザーにとって、重大なセキュリティリスクを浮き彫りにしています。The Blockが報じているように、業界のオブザーバーは、この標的型マルウェアの拡散により、不正なウォレット侵入やデジタル資産の盗難が顕著に増加する可能性があると警告しています。
さらに、公式に審査されたアプリケーションリポジトリ内に隠されたマルウェアが存在することは、消費者安全に関するより広範な疑問を提起しています。セキュリティアナリストは、インターネットに接続されたデバイス上で、機密性の高いシードフレーズや秘密鍵を暗号化されていない画像やスクリーンショットとして保存しないよう強く求めています。主要なアプリマーケットプレイスを取り巻く信頼の侵害は、暗号資産の保管と管理をモバイルソフトウェアだけに依存することに対するユーザーの信頼低下を招く可能性もあります。
This article was reconstructed from public reporting with AI assistance and is for informational purposes only — not financial advice. See our editorial policy.
Related
Strategy Increases Cash Reserves to $3.75 Billion While Pausing Bitcoin Purchases
Crypto Markets Stabilize Near $65K as US-Iran Friction Eases
Crypto Markets Face Pivotal Week Amid Key Technical Levels and Central Bank Rate Decisions