zombie
> > > >
> > > >

警惕新型惡意軟體 SparkKitty 潛藏於 App,專竊加密錢包助記詞截圖

2025/06/24 23:00
警惕新型惡意軟體 SparkKitty 潛藏於 App,專竊加密錢包助記詞截圖

根據《Cointelegraph》報導,網路安全公司卡巴斯基(Kaspersky)警告,一個名為 SparkKitty 的新型惡意軟體會竊取受感染裝置中的照片,試圖尋找加密貨幣錢包助記詞。

卡巴斯基分析師 Sergey Puzan 和 Dmitry Kalinin 在週一發布的文章中表示,SparkKitty 會針對 iOS 和 Android 裝置,入侵部分 Apple App Store 和 Google Play 上的應用程式,來針對 iOS 與 Android 裝置發動攻擊。一旦裝置遭到感染,該惡意軟體就會無差別地竊取相簿中的所有圖片。

「我們揭露的這種間諜攻擊活動採用多種散播方式:透過來自非官方來源、內含惡意框架或 SDK 的 App 傳播,也透過直接上架於 App Store 和 Google Play 的惡意 App 進行散佈。」卡巴斯基分析師表示:「我們懷疑攻擊者的主要目的是尋找加密錢包助記詞的螢幕截圖,但其他敏感資料也可能存在於竊取的圖片中。」

卡巴斯基發現用於傳播該惡意軟體的兩個應用程式都與加密貨幣有關,一款是 App Store 上的「币coin」,另一款是曾在 Google Play 上架的「SOEX」。SOEX 的安裝次數超過一萬次,卡巴斯基已回報 Google,目前該 App 已被下架。

Google 發言人向《Cointelegraph》證實該應用程式已從 Google Play 下架,其開發者也已被封禁,並表示:「無論使用者從哪裡下載這款應用,Android 用戶都會自動受到 Google Play Protect 的保護,該功能預設啟用於所有搭載 Google Play 服務的 Android 裝置上。」

卡巴斯基分析師還發現 SparkKitty 會透過賭博 App、成人遊戲和惡意的 TikTok 仿冒程式傳播的情況。分析師指出,這個惡意軟體與今年一月 Kaspersky 調查中發現的 SparkCat 類似,很可能來自同一來源,因為它們具有相似的功能,並包含攻擊者系統中類似的檔案路徑。

根據卡巴斯基的調查,此惡意軟體攻擊的主要目標是東南亞和中國的用戶,因為受感染的 App 包括多款中國賭博遊戲、仿冒的 TikTok 和成人遊戲。不過,分析師補充說,該軟體在技術上沒有任何限制,因此也可能攻擊其他地區的使用者。

資安公司慢霧(SlowMist)亦於社群平台 X 提醒用戶注意此威脅,並提供三項防護建議:不要安裝不明 App、避免進行 APK 側載,以及使用防毒工具。

join Zombit

加入桑幣的社群平台,跟我們一起討論加密貨幣新資訊!

桑幣區識 Zombit

桑幣筆記 Zombit 為專業的區塊鏈財經自媒體,利用自身的金融和區塊鏈知識,提供區塊鏈相關的時事新聞、專題專欄、新手教學和趨勢週報...等,協助大眾吸收正確的資訊,並和社群朋友站在一起,互相扶持成長。

桑幣熱門榜

zombie

桑幣正在徵文中,我們想要讓好的東西讓更多人看見!
只要是跟金融科技、區塊鏈及加密貨幣相關的文章,都非常歡迎向我們投稿
投稿信箱:[email protected]

為提供您更多優質的服務與內容,本網站使用 cookies 分析技術。若您繼續閱覽本網站內容,即表示您同意我們使用 cookies,關於更多相關隱私權政策資訊,請閱讀我們的隱私權及安全政策宣示