預警:新型惡意軟件SparkKitty會竊取加密錢包助記詞截圖
奔跑財經6月24日消息,網絡安全公司卡巴斯基發出警告,發現新型惡意軟件SparkKitty,它會竊取受感染設備的照片,試圖找到加密錢包的助記詞。該軟件通過滲透蘋果和谷歌應用商店的部分應用,攻擊iOS和安卓設備,感染後會無差別竊取相冊中的所有圖像。
卡巴斯基稱,雖然懷疑攻擊者的主要目標是助記詞截圖,但被盜圖像可能包含其他敏感數據。受影響的應用包括AppStore上的“幣coin”以及GooglePlay上超萬次下載的SOEX通訊應用。在被卡巴斯基通知後,谷歌已移除並封禁了相關開發者。
谷歌發言人表示,安卓用戶受到谷歌PlayProtect的自動保護。此外,SparkKitty還曾通過賭場應用、成人遊戲及惡意TikTok克隆應用傳播,與今年1月發現的SparkCat相似,可能來自同一來源。此次攻擊主要針對東南亞和中國用戶,但技術上可以攻擊其他地區的用戶。