SparkKittyマルウェアがモバイルアプリで写真をスキャンしシードフレーズを窃取

PANews 7月27日付の情報によると、The Blockの報道として、セキュリティ企業Check Pointがクロスプラットフォーム型マルウェアファミリー「SparkKitty」を発見した。これはApple App Store、Google PlayおよびサードパーティのAndroidストアのアプリに埋め込まれ、光学文字認識(OCR)を用いてユーザーのフォトアルバム内の画像をスキャンし、暗号資産ウォレットのニーモニックフレーズを窃取するものである。攻撃者はSparkKittyを暗号資産サービス、チャットツール、エンターテインメントアプリに偽装し、フォトアルバムへのアクセスを要求した上で、既存および新規に追加された写真を継続的にスキャンし、認識したニーモニックフレーズ、パスワード、QRコード情報を端末情報とともにリモートサーバーへアップロードする。確認されたサンプルには、iOS上の「币coin」アプリやAndroid上の「SOEX」アプリ(削除される前のダウンロード数は1万回超)が含まれており、一部の亜種はサードパーティストア、改変版TikTok、ギャンブルアプリを通じて拡散され、root化された端末ではXposedモジュールを利用して永続化を図っている。セキュリティ関係者は、ニーモニックフレーズをスクリーンショットや写真で保存することを避け、リカバリーフレーズはオフラインで保管し、アプリのフォトアルバムへのアクセス権限を定期的に見直すよう注意を呼びかけている。

共有先:

著者:PA一线

この内容は市場情報の提供のみを目的としており、投資助言を構成しません。

PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
PANews APP
Axe Compute が15億ドルの Blackwell B300 専用AIクラスター大型契約を獲得、2026年の契約総額が30億ドルを突破
PANews 速報