自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

应用商店发现SparkKitty恶意软件,针对加密货币钱包种子短语

2026-07-28 04:19:05
收藏

网络安全公司Check Point发布报告 揭露SparkKitty恶意软件窃取加密货币钱包信息

网络安全公司Check Point发布最新报告,详细揭示了SparkKitty恶意软件攻击加密货币用户的完整手法。该恶意软件通过扫描感染设备中存储的照片,窃取钱包恢复短语及其他敏感信息。该恶意软件最初由卡巴斯基在2025年6月发现,Check Point的分析进一步揭示了其通过苹果App Store、Google Play以及第三方应用商店传播的途径。

“SparkKitty之所以特别值得关注,是因为它同时出现在苹果App Store和Google Play上,从而拥有广泛的攻击面,”Check Point在报告中指出。“该恶意软件背后的威胁行为者将木马化应用伪装成合法的加密货币工具、消息平台甚至娱乐应用,大大增加了不明真相用户安装的可能性。”一旦用户授予照片库访问权限,恶意软件便会扫描存储的图像,寻找钱包恢复短语及其他敏感信息,随后将这些数据上传至攻击者控制的服务器。

在iOS平台上,SparkKitty通过一款名为“币coin”的加密货币应用传播,该应用曾在苹果App Store上架。Check Point表示,该应用隐藏了恶意代码以规避苹果的审核流程,随后请求访问用户的照片库。在Android平台上,该恶意软件出现在一款名为SOEX的消息和加密货币交易应用中,该应用在Google Play上的下载量超过1万次,后被下架。其他变种则通过第三方应用商店、虚假TikTok应用、赌博应用以及侧载APK文件传播。

与许多依赖剪贴板监控或键盘记录的信息窃取软件不同,SparkKitty直接搜索用户照片库,使得钱包恢复短语的截图成为其主要目标。研究人员建议用户将钱包恢复短语离线保存,而非以截图形式存储;仅将照片库权限授予可信应用;并仅从信誉良好的开发者处下载软件。

该报告发布前,已有多起针对加密货币用户的恶意软件攻击活动。今年3月,谷歌披露了DarkSword攻击链,该攻击链部署了Ghostblade恶意软件,能够针对主流加密货币交易所和钱包应用,同时从存在漏洞的iPhone中窃取消息、密码、照片及其他数据。同月,联邦调查局在发现Valve旗下Steam平台分发的多款游戏(包括“Chemia”、“PirateFi”和“Tokenova”)安装恶意软件后,启动了调查。

今年5月,人工智能初创公司Perplexity开源了安全工具Bumblebee,该工具旨在检测受损软件包、浏览器扩展和AI连接器配置,而无需执行潜在的恶意代码。此前发生的一次软件供应链攻击影响了超过160个开发者软件包。今年6月,卡巴斯基报告称,攻击者利用Steam创意工坊分发伪装成动漫主题桌面壁纸的恶意Wallpaper Engine下载文件。该攻击活动部署了Lumma和Vidar信息窃取软件,这些恶意软件常用于窃取浏览器凭证和加密货币钱包数据。

展开阅读全文
更多新闻