跨平台惡意程式「SparkKitty」被發現鎖定手機相簿,透過光學字元辨識(OCR)掃描圖片,疑似竊取加密貨幣錢包「助記詞」(復原短語)。
據 PANews 27 日引述 The Block 報導,資安公司 Check Point 已在蘋果 App Store、Google Play 與第三方 Android 商店的應用程式中,確認 SparkKitty 感染案例。這類惡意程式會先要求相簿存取權限,再持續掃描既有照片與新加入圖片,尋找可能包含私鑰、密碼或 QR Code 的畫面。
調查顯示,攻擊者將惡意程式偽裝成加密貨幣服務、聊天工具與娛樂應用,並把復原短語、密碼、QR Code 資訊連同裝置資料上傳至遠端伺服器。已發現的樣本包括 iOS 應用「币coin」與 Android 應用「SOEX」,其中 SOEX 在下架前下載量已超過 1 萬次。
部分變種則透過第三方商店、遭竄改的 TikTok 與賭博類應用散播;在已 root 的裝置上,還會利用 Xposed 模組維持存活。資安業界提醒,使用者不應以截圖或照片形式保存「助記詞」,應改採離線方式保管,並定期檢查應用程式的相簿權限。
評論:SparkKitty 事件凸顯,加密貨幣資產安全不只取決於交易所或錢包本身,手機權限管理同樣是防線。隨著惡意程式開始利用 OCR 搜尋圖片內容,未來相簿存取權限與行動端防護,將成為加密貨幣用戶更需要關注的風險。
留言 0