SparkKitty恶意软件通过手机应用扫描照片窃取助记词
AI 摘要
一句话摘要: SparkKitty恶意软件通过OCR扫描手机相册窃取加密钱包助记词,已入侵App Store和Google Play。 关键事实: SparkKitty伪装成加密、聊天及娱乐应用,请求相册权限后OCR识别助记词并上传,已发现iOS币coin和安卓SOEX样本,SOEX下载超1万次,部分变种利用Xposed模块持久化。 涉及主体: Check Point, SparkKitty, 币coin, SOEX, Apple App Store, Google Play 可能影响: 加剧用户对移动端加密资产安全的担忧,推动钱包和交易所强化助记词存储教育及检测此类恶意应用的防护措施。 是否值得继续跟踪: 是,因恶意软件已进入官方应用商店,且传播渠道多样,未来可能演化出更多变种,需持续监测。 噪音/炒作风险: 低,基于安全公司Check Point的披露,有具体样本和传播数据,属实际威胁而非市场炒作。