2026-07-29 18:38:36
icon loading...

SparkKitty恶意软件利用加密货币助记词窃取照片

摘要
新型恶意软件SparkKitty被指窃取手机照片,瞄准加密货币种子短语一款名为SparkKitty的新型移动恶意软件被指控从受感染的iOS和Android设备中窃取照片。安全研究人员表示,这一手段旨在获取用户以截图或图片形式保存的加密货币种子短语。关键信息威胁:SparkKitty被报道为一种从移动设备中窃取照片的恶意

新型恶意软件SparkKitty被指窃取手机照片,瞄准加密货币种子短语

一款名为SparkKitty的新型移动恶意软件被指控从受感染的iOS和Android设备中窃取照片。安全研究人员表示,这一手段旨在获取用户以截图或图片形式保存的加密货币种子短语。

关键信息

威胁:SparkKitty被报道为一种从移动设备中窃取照片的恶意软件。

风险:种子短语的照片可能让攻击者完全控制钱包。

SparkKitty的作案手法

根据Securelist发布的研究报告,SparkKitty是一种针对iOS和Android设备的恶意软件,能够从手机照片库中窃取图像。其目标并非照片本身,而是其中包含的某些内容。安全报告将SparkKitty描述为一场旨在从移动设备中盗取图片、搜寻敏感数据的行动。

种子短语(也称为恢复短语)是一串单词,用于恢复对自托管加密货币钱包的访问权限。任何人获得这些单词即可转移资金,因此研究人员将照片窃取与钱包安全风险直接关联。

为什么种子短语的照片很危险

拥有加密货币与保管好恢复凭证是两回事。代币存在于链上,但对它们的控制完全取决于谁持有恢复短语。当用户为了方便而拍摄或截图种子短语时,他们实际上将一个本应离线的秘密变成了存储在相册中的可读文件,而且这些文件通常会同步到云端备份。专门收集图像的恶意软件可以轻松获取该文件的明文内容。

这种风险适用于新手和资深持有者。只需一张存储的图像就足以造成威胁,与用户对加密货币的了解程度无关。

持有者现在可以检查什么

针对SparkKitty的报道,合理的应对措施是首先检查是否存在任何恢复信息以图片形式存储。请搜索手机相册和云端照片备份,查找种子短语、私钥或钱包设置界面的截图或照片。如果发现任何此类文件,请从设备及所有同步备份中删除。将恢复短语转移到离线记录中,例如纸质记录或与互联网设备隔离的硬件备份。

目前关于SparkKitty的确认影响范围有限,因此应以谨慎而非恐慌的态度对待。无论你的设备是否曾受影响,删除种子短语图片都能消除这一恶意软件所针对的具体风险。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部