在应用商店发现的SparkKitty恶意软件瞄准加密钱包种子短语

CN
Decrypt
关注
1小时前

来自网络安全公司Check Point的一份新报告详细介绍了SparkKitty恶意软件活动如何通过扫描存储在感染的Android和iPhone设备上的照片,瞄准加密货币用户,以获取钱包恢复短语和其他敏感信息。


该恶意软件于2025年6月首次被卡巴斯基发现,Check Point的分析详细说明了该恶意软件是如何通过苹果的App Store、Google Play和第三方应用商店传播的。





“SparkKitty特别值得注意的是它同时出现在苹果App Store和Google Play上,使其具有广泛的攻击面,”Check Point写道。“SparkKitty背后的威胁行为者分发伪装成合法的加密货币工具、消息平台甚至娱乐应用的特洛伊木马应用程序——极大地提高了不知情用户安装的可能性。”


在用户授权访问其照片库后,恶意软件扫描存储的图像以寻找钱包恢复短语和其他敏感信息,然后将数据上传到攻击者控制的服务器。


在iOS上,SparkKitty通过一款名为“币coin”的加密货币应用分发,该应用在苹果的App Store上提供。Check Point表示,该应用隐藏其恶意代码以避开苹果的审核过程,然后请求访问用户的照片库。在Android上,恶意软件出现在一款名为SOEX的消息和加密货币交易应用中,该应用在Google Play上的下载次数超过10,000次后被移除。其他变种通过第三方应用商店、虚假TikTok应用、赌博应用和侧载的APK分发。


与许多依赖于剪贴板监控或按键记录的信息窃取者不同,SparkKitty直接搜索用户的照片库,使钱包恢复短语的屏幕截图成为主要目标。


研究人员建议将钱包恢复短语离线保存,而不是存储为屏幕截图,限制对照片库的权限,仅限于受信任的应用,并只从信誉良好的开发者处下载软件。


该报告跟随了一系列针对加密货币用户的恶意软件活动。在3月,谷歌披露了DarkSword利用链,该链部署了Ghostblade恶意软件,能够瞄准主要的加密货币交易所和钱包应用,同时窃取来自脆弱iPhone的消息、密码、照片和其他数据。同月,FBI发起了一项调查,因为通过Valve的Steam平台分发的几款游戏——包括“Chemia”、“PirateFi”和“Tokenova”——被发现安装了恶意软件。


在5月,AI初创公司Perplexity开源了Bumblebee,这是一种安全工具,旨在检测受到攻击的软件包、浏览器扩展和AI连接配置,而不执行可能存在恶意的代码,此举是在一次影响超过160个开发者软件包的软件供应链攻击后进行的。


在6月,卡巴斯基报告攻击者正在利用Steam Workshop分发伪装成动漫主题桌面壁纸的恶意Wallpaper Engine下载。该活动部署了Lumma和Vidar信息窃取器,常用于窃取浏览器凭据和加密货币钱包数据。


免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接