Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

SparkKitty 惡意程式鎖定相簿 OCR 竊取加密貨幣助記詞

SparkKitty 惡意程式鎖定相簿 OCR 竊取加密貨幣助記詞 / Tokenpost

跨平台惡意程式「SparkKitty」被發現鎖定手機相簿,透過光學字元辨識(OCR)掃描圖片,疑似竊取加密貨幣錢包「助記詞」(復原短語)。

據 PANews 27 日引述 The Block 報導,資安公司 Check Point 已在蘋果 App Store、Google Play 與第三方 Android 商店的應用程式中,確認 SparkKitty 感染案例。這類惡意程式會先要求相簿存取權限,再持續掃描既有照片與新加入圖片,尋找可能包含私鑰、密碼或 QR Code 的畫面。

調查顯示,攻擊者將惡意程式偽裝成加密貨幣服務、聊天工具與娛樂應用,並把復原短語、密碼、QR Code 資訊連同裝置資料上傳至遠端伺服器。已發現的樣本包括 iOS 應用「币coin」與 Android 應用「SOEX」,其中 SOEX 在下架前下載量已超過 1 萬次。

部分變種則透過第三方商店、遭竄改的 TikTok 與賭博類應用散播;在已 root 的裝置上,還會利用 Xposed 模組維持存活。資安業界提醒,使用者不應以截圖或照片形式保存「助記詞」,應改採離線方式保管,並定期檢查應用程式的相簿權限。

評論:SparkKitty 事件凸顯,加密貨幣資產安全不只取決於交易所或錢包本身,手機權限管理同樣是防線。隨著惡意程式開始利用 OCR 搜尋圖片內容,未來相簿存取權限與行動端防護,將成為加密貨幣用戶更需要關注的風險。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1