SparkKitty 惡意程式從 iPhone 和 Android 照片中竊取加密貨幣復原短語
資安公司 Check Point 於週日發布對 SparkKitty 的分析。SparkKitty 是一種跨平台惡意程式,入侵了蘋果的 App Store 與 Google Play,並使用光學字元辨識(OCR)掃描使用者的照片資料夾,以尋找加密貨幣錢包的復原短語。Kaspersky 於 2024 年初發現該惡意程式,並在 2025 年 6 月公開詳述,指出它是 SparkCat 竊取程式的直接演進。該惡意程式在 iOS 應用「幣coin」與 Android 應用「SOEX」內運作;在下架之前,SOEX 在 Google Play 的下載量突破 10,000 次。不過,無論是 Check Point 還是 Kaspersky,都沒有公布受害者統計或損失數字。 SparkKitty 使用光學字元辨識掃描照片資料夾 在 iOS 上,惡意程式載荷(payload)位於一款名為「幣coin」的加密貨幣應用,該應用已在 App Store 上架;它透過混淆框架(obfuscated frameworks)將功能隱藏起來,以通過蘋果的審核。Check Point 表示,目前仍不清楚該開發者帳號是否
Ethan Brooks·07-28 07:13
