SparkKitty 惡意程式嵌入 App Store 與 Google Play,透過拍照掃描竊取加密貨幣錢包種子短語

根據資安公司 Check Point 的說法,於 7 月 27 日發現 SparkKitty 惡意程式,嵌入在 iOS 與 Android 應用程式中,並透過 Apple App Store、Google Play 以及第三方 Android 商店進行分發。這個跨平台惡意程式家族使用光學字元辨識(OCR)掃描使用者相簿中的照片,擷取加密貨幣錢包種子短語、密碼與 QR 代碼,隨後將遭竊資料連同裝置資訊上傳至遠端伺服器。

攻擊者將 SparkKitty 偽裝為加密服務、聊天工具與娛樂應用程式;在要求取得相簿存取權後,惡意程式會持續掃描既有照片與新新增的照片。已辨識的樣本包含 iOS 上的「CoinCoin」App 以及 Android 上的「SOEX」App;這些程式在下架前的下載量均超過 10,000 次。其他變種亦透過第三方商店、改版 TikTok 與賭博應用程式擴散;其中部分可透過 Xposed 模組在已取得 root 權限的裝置上維持持久性。Check Point 建議使用者將種子短語離線保存,避免截圖或拍攝並依賴復原短語,並定期檢視應用程式的相機與相簿權限。

免責聲明:本頁面資訊可能來自第三方來源,僅供參考,不代表 Gate 的立場或觀點,亦不構成任何財務、投資或法律建議。虛擬資產交易具有高風險,請勿僅依賴本頁資訊作出決策。詳情請參閱 免責聲明
回覆
0/400
暫無回覆