惡意軟體SparkKitty透過蘋果及谷歌商店竊取加密錢包助記詞
0
btccSquare新聞報導:
一款名為SparkKitty的惡意軟體已入侵Apple App Store及Google Play,專門針對加密貨幣錢包用戶,透過竊取相簿中的助記詞截圖進行攻擊。 該惡意軟體與2024年1月首次發現的SparkCat家族有關,偽裝成「Coin coin」和「SOEX」等應用程式散佈——後者在Google Play下載量已超過10,000次。
安裝後,SparkKitty會要求相簿權限,使用OCR技術掃描12或24字助記詞,並將竊取資料傳送至遠端伺服器。 iOS版本透過偽裝成AFNetworking等框架的企業簽名逃避檢測,Android版本則嵌入加密的Java/Kotlin代碼或Xposed模組。 一旦得手,資產可能在數秒內被盜空。
安全公司卡巴斯基警告,此事件凸顯官方應用商店持續存在的安全漏洞。 該事件再次強調用戶必須妥善保管私鑰,避免將敏感資料儲存於未加密相簿——此亦呼應Trezor近期關於假冒硬體錢包供應商的釣魚攻擊警報。
來源:
登入回覆
登入分享您的看法評論
相關文章
|Square
下載BTCC APP,您的加密之旅從這啟程
立即行動 掃描 加入我們的 100M+ 用戶行列