PANews 7月27日消息,据The Block报道,安全公司Check Point披露跨平台恶意软件家族SparkKitty被埋入苹果App Store、Google Play及第三方安卓商店应用,通过光学字符识别(OCR)扫描用户相册中的图片以窃取加密钱包助记词。攻击者将SparkKitty伪装成加密服务、聊天工具和娱乐应用,请求访问相册后持续扫描现有及新增照片,并将识别出的助记词、密码、二维码信息连同设备信息上传至远程服务器。已发现的样本包括iOS上的“币coin”应用及安卓上的“SOEX”应用(在被下架前下载量超1万次),部分变种通过第三方商店、修改版TikTok和博彩应用传播,并在已root设备上利用Xposed模块保持持久化。安全方提醒用户避免截屏或拍照保存助记词,将恢复短语线下、离线存储,并定期审查应用的相册访问权限。
SparkKitty恶意软件通过手机应用扫描照片窃取助记词
分享至:
作者:PA一线
本内容只为提供市场信息,不构成投资建议。
关注PANews官方账号,一起穿越牛熊
推荐阅读




