PANews 7월 27일 소식, The Block에 따르면, 보안 기업 Check Point가 크로스 플랫폼 멀웨어 제품군 SparkKitty가 애플 앱스토어, 구글 플레이 및 서드파티 안드로이드 스토어의 앱에 심어져, 광학 문자 인식(OCR)을 통해 사용자 사진 앨범의 이미지를 스캔하여 암호화폐 지갑의 니모닉(복구 구문)을 탈취한다고 밝혔다. 공격자들은 SparkKitty를 암호화폐 서비스, 채팅 도구, 엔터테인먼트 앱으로 위장하여 사진 앨범 접근 권한을 요청한 후, 기존 및 새로 추가된 사진을 지속적으로 스캔하고, 식별된 복구 구문, 비밀번호, QR 코드 정보를 기기 정보와 함께 원격 서버로 업로드한다. 발견된 샘플 중에는 iOS의 '币coin' 앱과 안드로이드의 'SOEX' 앱(퇴출 전 다운로드 수 1만 건 이상)이 포함되며, 일부 변종은 서드파티 스토어, 변조된 틱톡 및 도박 앱을 통해 유포되고, 루팅된 기기에서는 Xposed 모듈을 이용해 지속성을 유지한다. 보안 측은 사용자에게 니모닉을 스크린샷이나 사진으로 저장하지 말고, 복구 문구를 오프라인으로 안전하게 보관하며, 앱의 사진 앨범 접근 권한을 정기적으로 점검할 것을 당부했다.
SparkKitty 멀웨어, 모바일 앱으로 사진 스캔해 니모닉 탈취
공유하기:
작성자: PA一线
이 내용은 시장 정보 제공만을 목적으로 하며, 투자 조언을 구성하지 않습니다.
PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요
PANews 앱
24시간 블록체인 업계 소식을 추적하고 심층 기사를 분석합니다.




