SparkKitty 악성코드가 모바일 사진 라이브러리를 통해 암호화폐 시드 구문을 타겟팅합니다

TL;DR
- SparkKitty 악성코드가 공식 Apple App Store와 Google Play Store 목록에서 감지되었습니다.
- 이 소프트웨어는 기기 사진 갤러리를 스캔하여 저장된 암호화폐 지갑 복구 구문을 훔칩니다.
- 분석가들은 이번 침해로 인해 지갑 해킹이 증가하고 모바일 앱에 대한 신뢰가 떨어질 수 있다고 경고합니다.
SparkKitty에 의해 침해된 모바일 앱스토어
SparkKitty라고 불리는 새로 식별된 악성 소프트웨어 변종이 주요 모바일 소프트웨어 배포 플랫폼에 침투하여 디지털 자산 보유자들에게 직접적인 보안 위협을 가하고 있습니다. Cryptobriefing과 Decrypt의 보도에 따르면, 이 악성코드는 Apple의 App Store와 Google의 Play Store 양쪽의 애플리케이션 등록 정보 내에서 감지되어 iOS와 Android 모바일 생태계 모두에 영향을 미치고 있습니다.
이번 침투는 지배적인 모바일 운영 체제가 사용하는 자동화된 앱 검토 절차의 지속적인 취약성을 강조합니다. 겉보기엔 합법적인 모바일 애플리케이션으로 위장함으로써, SparkKitty는 표준 보안 필터를 우회하여 감염된 휴대폰과 태블릿에 대한 무단 접근 권한을 얻습니다.
시드 구문을 겨냥한 이미지 스캔 메커니즘
피해자의 스마트폰에 일단 설치되면, SparkKitty는 암호화폐 소유자들 사이에서 흔히 볼 수 있는 시각적 저장 관행을 특별히 악용하도록 설계된 타겟형 페이로드를 실행합니다. 이 프로그램은 기기의 이미지 라이브러리와 저장된 사진 앨범을 체계적으로 스캔하여 암호화폐 지갑 복구 구문을 찾아냅니다.
많은 암호화폐 사용자들은 비밀 복구 시드 구문의 백업 이미지, 스크린샷 또는 사진을 로컬 기기 저장소에 직접 저장합니다. SparkKitty는 이미지 파일을 분석하고, 시드 구문의 민감한 텍스트나 시각적 기록을 추출한 다음, 공격자가 제어하는 원격 서버로 기밀 복구 데이터를 유출함으로써 이 취약성을 이용합니다. 이러한 복구 구문에 대한 접근 권한은 악의적인 행위자에게 연관된 지갑 자산에 대한 완전한 통제권을 부여합니다.
모바일 사용자를 위한 높아진 보안 위험
SparkKitty의 발견은 모바일 애플리케이션을 통해 자산을 관리하는 일반 및 기관 암호화폐 사용자들에게 상당한 보안 위험이 있음을 보여줍니다. The Block이 지적한 바와 같이, 업계 관전자들은 이러한 타겟형 악성코드의 확산이 무단 지갑 침입과 디지털 자산 도난의 현저한 증가로 이어질 수 있다고 경고합니다.
게다가, 공식적으로 검증된 애플리케이션 저장소 내에 숨겨진 악성 소프트웨어의 존재는 소비자 안전에 대한 더 광범위한 의문을 제기합니다. 보안 분석가들은 사용자가 인터넷에 연결된 기기에 민감한 시드 구문이나 개인 키를 암호화되지 않은 이미지나 스크린샷으로 저장하는 것을 삼가야 한다고 강조합니다. 주류 앱 마켓플레이스를 둘러싼 신뢰의 침해는 또한 암호화폐 저장 및 관리를 오로지 모바일 소프트웨어에만 의존하는 사용자의 신뢰도를 떨어뜨릴 수 있습니다.
This article was reconstructed from public reporting with AI assistance and is for informational purposes only — not financial advice. See our editorial policy.
Related
Strategy Increases Cash Reserves to $3.75 Billion While Pausing Bitcoin Purchases
Crypto Markets Stabilize Near $65K as US-Iran Friction Eases
Crypto Markets Face Pivotal Week Amid Key Technical Levels and Central Bank Rate Decisions