BTCC / BTCC Square / 幣圈最新資訊 /
惡意軟體SparkKitty透過蘋果及谷歌商店竊取加密錢包助記詞

惡意軟體SparkKitty透過蘋果及谷歌商店竊取加密錢包助記詞

幣圈最新資訊
發佈時間:
2025-06-25 12:00:20
0
btccSquare新聞報導:

一款名為SparkKitty的惡意軟體已入侵Apple App Store及Google Play,專門針對加密貨幣錢包用戶,透過竊取相簿中的助記詞截圖進行攻擊。 該惡意軟體與2024年1月首次發現的SparkCat家族有關,偽裝成「Coin coin」和「SOEX」等應用程式散佈——後者在Google Play下載量已超過10,000次。

安裝後,SparkKitty會要求相簿權限,使用OCR技術掃描12或24字助記詞,並將竊取資料傳送至遠端伺服器。 iOS版本透過偽裝成AFNetworking等框架的企業簽名逃避檢測,Android版本則嵌入加密的Java/Kotlin代碼或Xposed模組。 一旦得手,資產可能在數秒內被盜空。

安全公司卡巴斯基警告,此事件凸顯官方應用商店持續存在的安全漏洞。 該事件再次強調用戶必須妥善保管私鑰,避免將敏感資料儲存於未加密相簿——此亦呼應Trezor近期關於假冒硬體錢包供應商的釣魚攻擊警報。

本站轉載文章皆來自公開網絡,部分由AI整理,僅為傳遞產業訊息,不代表BTCC立場。原創權益歸原作者所有。如發現版權問題,請透過[email protected]聯絡我們,我們將依法處理。 BTCC不對資訊準確性、時效性及完整性作任何保證,不承擔因依賴資訊而產生的任何責任。內容僅供參考,不構成投資、法律或商業建議。

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列