SparkKitty恶意软件通过手机应用扫描照片窃取助记词
AI 摘要
一句话摘要: 恶意软件SparkKitty伪装成应用,通过扫描相册窃取加密钱包助记词。 关键事实: SparkKitty已侵入苹果App Store、Google Play及第三方安卓商店,利用OCR技术扫描相册图片识别助记词、密码和二维码,并将数据上传至远程服务器 涉及主体: Check Point, SparkKitty, 苹果App Store, Google Play 可能影响: 加剧用户对移动端加密应用安全性的担忧,推动钱包和交易所加强权限管理及相册访问防护,可能促使监管机构对应用商店审核机制提出更严格要求。 是否值得继续跟踪: 是,因其跨平台传播且针对加密资产,需关注后续变种及防御措施更新。 噪音/炒作风险: 低,基于安全公司Check Point的正式披露,属实际威胁而非市场炒作。