跳到主内容
@wquguru
精选75律动 BlockBeats(Telegram)加密货币多源精选 ×3

SparkKitty恶意软件入侵应用商店,窃取加密钱包助记词

SparkKitty恶意软件潜入苹果、谷歌应用商店,专门窃取加密钱包助记词

原文
发到 X

SparkKitty恶意软件潜入苹果、谷歌应用商店,专门窃取加密钱包助记词 BlockBeats 消息,7 月 27 日,据 Check Point 披露,一款名为 SparkKitty 的跨平台恶意软件已通过苹果 App Store、Google Play 及第三方安卓应用商店传播,利用 OCR(光学字符识别)技术扫描用户相册中的图片,寻找加密钱包助记词、密码及二维码等敏感信息。 报告称,SparkKitty 是此前信息窃取程序 SparkCat 的升级版本,伪装成加密服务、通讯工具及娱乐平台等应用传播。安装后,应用会申请访问用户相册权限,并持续扫描现有及新增图片,将识别出的文本与设备信息上传至攻击者服务器。 在 iOS 平台,恶意代码被植入一款名为「币 coin」的加密应用,并通过代码混淆绕过苹果审核;在 Android 平台,研究人员发现名为「SOEX」的聊天和加密交易应用携带该恶意软件,在 Google Play 累计下载量已超过 1 万次后才被下架。此外,攻击者还通过第三方应用商店、侧载 APK、修改版 TikTok 及娱乐应用等渠道传播该恶意软件。 Check Point 提醒,若用户将钱包助记词保存为截图或照片,一旦被窃取,攻击者即可完全控制对应加密钱包。安全机构建议不要将助记词保存在手机相册,应离线保存(如纸质备份或硬件钱包备份),同时谨慎授予应用相册权限,并仅从可信渠道下载应用。 原文链接 https://m.theblockbeats.info/flash/358241

更进一步:量化金融体系

看懂新闻只是起点——沿量化金融路径,把它变成能交付的工程能力

进入量化体系 →

关联讨论

同一事件的更多信源

相似阅读

另一事件,读法相近