7 月 27 日,Check Point 披露,跨平台恶意软件 SparkKitty 已通过苹果 App Store、Google Play 及第三方安卓应用商店传播,目标是从用户相册中提取加密钱包助记词、密码和二维码等敏感信息。
报告显示,SparkKitty 利用 OCR(光学字符识别)技术扫描用户相册中的图片,寻找与加密钱包相关的敏感内容。该恶意软件被描述为此前信息窃取程序 SparkCat 的升级版本,并伪装成加密服务、通讯工具及娱乐平台等应用进行传播。
SparkKitty 的运行方式
用户安装相关应用后,应用会申请访问相册权限,并持续扫描现有及新增图片。识别出的文本内容会与设备信息一并上传至攻击者服务器。
Check Point 提醒,如果用户将钱包助记词保存为截图或照片,一旦这些内容被窃取,攻击者即可完全控制对应的加密钱包。
iOS 与 Android 平台发现的样本
在 iOS 平台,恶意代码被植入一款名为“币 coin”的加密应用,并通过代码混淆绕过苹果审核。
在 Android 平台,研究人员发现一款名为“SOEX”的聊天和加密交易应用携带该恶意软件。该应用在 Google Play 的累计下载量已超过 1 万次,之后才被下架。
传播渠道与安全建议
除官方应用商店外,攻击者还通过第三方应用商店、侧载 APK、修改版 TikTok 及娱乐应用等渠道分发 SparkKitty。
安全机构建议,用户不要将助记词保存在手机相册中,而应采用离线方式保存,例如纸质备份或硬件钱包备份。同时,用户应谨慎授予应用相册权限,并仅从可信渠道下载应用。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

