SparkKitty 是一種跨平台的惡意軟體家族,利用光學字符識別(OCR)技術掃描 Android 和 iOS 設備上的照片,以尋找加密貨幣錢包的恢復短語。它已通過 Apple 的 App Store、Google Play 和第三方 Android 應用商店進行分發。該惡意軟體在受感染的設備上搜索敏感憑證,允許攻擊者在不使用鍵盤記錄或剪貼板監控的情況下提取信息。SparkKitty 是 SparkCat 的一個演變版本,後者也使用 OCR 來收集數據。該惡意軟體通過偽裝成加密貨幣服務和消息平台的木馬應用程序進行擴散。一旦安裝,這些應用程序會請求訪問用戶的照片庫,以掃描現有和新圖片。從圖片中提取的文本,包括錢包種子短語和密碼,會被發送到攻擊者控制的伺服器。在 iOS 上,SparkKitty 被發現在一款名為「幣coin」的加密貨幣應用中,該應用通過隱藏惡意功能而通過了 Apple 的審核過程。在 Android 上,它被識別為一款名為「SOEX」的應用,該應用在被移除之前擁有超過 10,000 次下載。其他變種則通過第三方應用商店和修改過的應用程序進行分發。將錢包恢復短語存儲為截圖或照片的用戶面臨高風險,因為擁有種子短語可完全訪問錢包。建議包括避免截圖恢復短語、限制照片庫權限、從可信來源下載應用程序,以及將恢復短語離線存儲。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。





























