SparkKitty 恶意软件通过移动设备相册窃取加密货币助记词

TL;DR
- 在官方苹果 App Store 和谷歌 Play Store 列表中检测到了 SparkKitty 恶意软件。
- 该软件会扫描设备的相册,以窃取存储的加密货币钱包恢复助记词。
- 分析人士警告称,此次安全漏洞可能导致钱包被黑客攻击事件增多,并降低对移动应用的信任度。
SparkKitty 攻陷移动应用商店
一种名为 SparkKitty 的新型恶意软件成功渗入了各大移动软件分发平台,对数字资产持有者构成了直接的安全威胁。根据 Cryptobriefing 和 Decrypt 的报道,该恶意软件在苹果的 App Store 和谷歌的 Play Store 的应用列表中均被检测到,对 iOS 和 Android 移动生态系统均造成了影响。
这次渗透突显了主流移动操作系统所采用的自动化应用审查程序中持续存在的漏洞。SparkKitty 将自己伪装成看似合法的移动应用程序,绕过了标准安全过滤器,从而获得了对受感染手机和平板电脑的未授权访问权限。
图像扫描机制瞄准助记词
一旦安装在受害者的智能手机上,SparkKitty 就会执行一个针对性负载,专门用于利用加密货币所有者常见的视觉存储习惯。该程序会系统性地扫描设备的图像库和保存的照片相册,以寻找加密货币钱包的恢复助记词。
许多加密货币用户喜欢直接将他们秘密恢复助记词的备份图像、屏幕截图或照片保存在本地设备存储中。SparkKitty 通过分析图像文件、提取助记词的敏感文本或视觉记录,并将这些机密的恢复数据外传到攻击者控制的远程服务器来利用这一漏洞。获取这些恢复助记词意味着攻击者可以完全控制关联的钱包资金。
移动用户面临更高的安全风险
SparkKitty 的发现凸显了通过移动应用管理资产的散户和机构加密货币用户所面临的重大安全风险。正如 The Block 所指出的那样,行业观察人士警告称,这种定向恶意软件的传播可能会导致未经授权的钱包入侵事件和数字资产被盗事件明显上升。
此外,在官方审核的应用存储库中出现隐蔽的恶意软件,引发了人们对消费者安全的更广泛担忧。安全分析师强调,用户应避免将敏感的助记词或私钥以未加密的图像或屏幕截图形式存储在连接互联网的设备上。围绕主流应用市场的信任危机也可能削弱用户仅依赖移动软件进行加密货币存储和管理的信心。
This article was reconstructed from public reporting with AI assistance and is for informational purposes only — not financial advice. See our editorial policy.
Related
Strategy Increases Cash Reserves to $3.75 Billion While Pausing Bitcoin Purchases
Crypto Markets Stabilize Near $65K as US-Iran Friction Eases
Crypto Markets Face Pivotal Week Amid Key Technical Levels and Central Bank Rate Decisions