新型『SparkKitty』木馬鎖定東南亞加密錢包
6
3
btccSquare 快訊:
一款名為『SparkKitty』的精密惡意軟體正在中國及東南亞地區侵襲智能手機,專門竊取加密貨幣錢包憑證。 該木馬偽裝成受感染的應用程式——包括加密交易平台、賭博軟體,甚至修改版的 TikTok——藉此竊取助記詞與私鑰。
一旦透過偽造的 iOS 配置文件安裝,SpARkKitty 便能存取相簿掃描錢包恢復短語的截圖。 被竊資料將上傳至遠端伺服器,使攻擊者可清空受害者的數位資產。 卡巴斯基研究人員懷疑此行動與先前的 SparkCat 間諜軟體活動有關,後者同樣利用惡意 SDK 進行攻擊。
此威脅浮現之際,TRM LABs 報告指出基礎設施攻擊(尤其是私鑰竊盜)佔 2023 年 22 億美元加密損失的 70%。 由於目前尚無遏制措施,安全專家警告可能從當前區域擴散至全球。
來源: