預警:新型惡意軟件SparkKitty會竊取加密錢包助記詞截圖



哈世鏈聞消息,網絡安全公司卡巴斯發佈警告,發現新型惡意軟件SparkKitty。此軟件能夠竊取受感染設備的照片,尋找加密錢包助記詞。該軟件通過滲透蘋果和谷歌應用商店的部分應用,攻擊iOS和安卓設備。感染後,會無差別地竊取相冊中所有圖像。卡巴斯表示,儘管攻擊者的目標是助記詞截圖,但盜取的圖像可能包含其他敏感數據。受影響的應用包括App Store上的“幣coin”和Google Play上下載量超萬次的SOEX通訊應用。在被卡巴斯基通知後,谷歌已經移除並封禁開發者。谷歌發言人稱,安卓用戶受Google Play Protect自動保護。此外,SparkKitty還曾通過賭場應用、成人遊戲和惡意TikTok克隆應用傳播,與今年1月發現的SparkCat類似,可能來自同一來源。此次攻擊主要針對東南亞和中國用戶,但技術上可以攻擊其他地區用戶。