SparkKitty 恶意软件扫描应用商店中的照片以获取加密货币钱包种子
网络安全公司 Check Point 详细说明,SparkKitty 恶意软件活动如何通过扫描被感染的 Android 和 iPhone 设备中存储的照片,瞄准加密货币用户以获取钱包恢复短语。该恶意软件于 2025 年 6 月首次被卡巴斯基发现,通过苹果 App Store、Google Play 以及第三方应用商店传播。该活动通过投放被木马化、伪装为合法的加密货币工具、消息平台和娱乐应用的应用取得成功;在被移除之前,其中一个 Android 变种被下载超过 1 万次。该恶意软件利用了一个常见的安全漏洞:用户将钱包种子短语保存为其照片库中的截图。 SparkKitty 通过主要平台上的被木马化应用分发 Check Point 写道,SparkKitty 同时出现在苹果 App Store 和 Google Play,使其拥有更广的攻击面。在 iOS 上,该恶意软件通过一款名为“币coin”的加密货币应用分发,该应用在苹果 App Store 上可用。该应用在请求访问用户照片库之前,先隐藏其恶意代码以规避苹果的审核流程。在 Android 上,恶意软件出现在一款名为 SOEX 的消息和加
Ethan Brooks·07-27 20:13
