新型惡意軟件SparkKitty竊取加密錢包助記詞與截圖等(附防范方法)
網(wǎng)絡(luò)安全公司卡巴斯基表示,名為 SparkKitty 的惡意軟件專門竊取受感染設(shè)備中的照片,目的是尋找加密錢包的助記詞截圖。
該惡意軟件針對(duì) iOS 和 Android 雙平臺(tái),通過(guò)潛入 Apple App Store 和 Google Play 上的一些應(yīng)用傳播。一旦設(shè)備被感染,該惡意程序就會(huì)無(wú)差別地竊取相冊(cè)中的所有圖像。
卡巴斯基發(fā)現(xiàn)的兩個(gè)用于傳播該惡意軟件的應(yīng)用都與加密貨幣有關(guān)。
其中一個(gè)名為「幣 coin」的應(yīng)用,偽裝成加密信息追蹤器,曾上架 App Store
另一個(gè)名為 SOEX 的應(yīng)用則是一款擁有「加密貨幣交易功能」的通訊軟件,曾在 Google Play 被下載超過(guò) 10,000 次
根據(jù)卡巴斯基的發(fā)現(xiàn),該惡意軟件活動(dòng)的主要目標(biāo)是東南亞和中國(guó)用戶,因?yàn)樗腥镜膽?yīng)用大多為中文博彩游戲、TikTok 克隆版和成人游戲
消息,今日卡巴斯基披露新型病毒 SparkKitty,專攻加密用戶助記詞截圖,其中指出卡巴斯基發(fā)現(xiàn)的兩個(gè)用于傳播該惡意軟件的應(yīng)用都與加密貨幣有關(guān)。其中一個(gè)名為“幣 coin”的應(yīng)用偽裝成加密信息追蹤器,曾上架 App Store。
幣 coin 對(duì)此做出回應(yīng)
承認(rèn)曾接入某交易平臺(tái)提供的第三方 SDK,但該 SDK 中涉及相冊(cè)權(quán)限與圖片上傳的高風(fēng)險(xiǎn)功能自始至終被禁用,從未被激活或觸發(fā),用戶數(shù)據(jù)未受任何影響。幣 coin 技術(shù)團(tuán)隊(duì)在測(cè)試中發(fā)現(xiàn)該 SDK 存在誘導(dǎo)開(kāi)啟相冊(cè)權(quán)限并上傳照片的可疑行為,隨后通過(guò)接口全面阻斷上傳功能,確保潛在風(fēng)險(xiǎn)功能無(wú)法運(yùn)行。目前幣 coin 已啟動(dòng)全量代碼安全審查,并承諾升級(jí)三方 SDK 審核與合作方背景調(diào)查流程,杜絕類似事件再次發(fā)生。
如何防范竊取加密錢包助記詞
硬件需求
兩臺(tái)手機(jī)、郵箱 、身份驗(yàn)證器 針對(duì)交易所
1、單獨(dú)一個(gè)手機(jī)用來(lái)安裝交易所、錢包等,非必要不要安裝別的app。另外一臺(tái)手機(jī)負(fù)責(zé)安裝 身份證驗(yàn)證器、郵箱驗(yàn)證、短信等。
錢包專用設(shè)備:使用獨(dú)立設(shè)備(如不聯(lián)網(wǎng)的舊手機(jī))管理錢包,避免安裝無(wú)關(guān)軟件。
2、錢包助記詞一定不要以截圖、云筆記、聊天記錄等形式存儲(chǔ)。只能手抄,監(jiān)控都不能在旁邊。
手動(dòng)抄寫:助記詞輸入時(shí)直接手寫記錄,關(guān)閉所有后臺(tái)應(yīng)用。
攝像頭遮擋:操作敏感信息時(shí)物理遮擋攝像頭,防止屏幕偷拍。
3、安裝任何app都不要給相冊(cè)、短信權(quán)限。
4、應(yīng)急策略 如發(fā)現(xiàn)或者懷疑
立即轉(zhuǎn)移資產(chǎn):若懷疑感染,迅速將資產(chǎn)轉(zhuǎn)移到新錢包(使用新助記詞)。
徹底重裝系統(tǒng):格式化硬盤并重裝系統(tǒng),確保徹底清除惡意軟件。
5、一般來(lái)說(shuō)小資金不建議用錢包,交易所就可以了,大資金考慮使用硬件錢包(如Ledger、Trezor)的私鑰永不接觸互聯(lián)網(wǎng),即使惡意軟件感染電腦也無(wú)法竊取。購(gòu)買一定去官方,不要國(guó)內(nèi)網(wǎng)上購(gòu)買。
你可能感興趣的文章
-
什么是ERC-20 錢包?2025 年7 款頂級(jí)Ethereum (ERC-20) 錢包介紹
為何ERC-20 代幣對(duì)加密貨幣生態(tài)系統(tǒng)至關(guān)重要?作為以太坊區(qū)塊鏈的骨干,它們驅(qū)動(dòng)了從加密貨幣、實(shí)用代幣到去中心化金融(DeFi) 平臺(tái)和治理系統(tǒng)等一切應(yīng)用,為了管理這些資產(chǎn)…
2025-07-24 -
OneKey硬件錢包是什么?去哪買?OneKey硬件錢包使用指南
OneKey是一款廣受歡迎的硬件錢包品牌,主打安全易用、生態(tài)完整、支持多端的加密資產(chǎn)管理體驗(yàn),讓更多用戶以更低的門檻使用上專業(yè)級(jí)別的冷錢包工具,無(wú)論是新手入門還是資深…
2025-07-23 -
Cardano 錢包是什么?它的熱錢包與冷錢包有何區(qū)別?
Cardano 兼容錢包是管理ADA(Cardano 區(qū)塊鏈的原生加密貨幣)的重要工具,隨著Cardano 生態(tài)系統(tǒng)的快速擴(kuò)展,包括去中心化應(yīng)用(dApps)、質(zhì)押機(jī)會(huì)和NFT 市場(chǎng),選擇合適的錢…
2025-07-23 -
MetaMask 錢包怎么樣?如何設(shè)置?錢包功能、安裝指南
您是否在尋找一種安全且無(wú)縫的方式來(lái)探索加密貨幣、去中心化金融(DeFi)和Web3? MetaMask 已成為全球超過(guò)1億用戶的首選錢包,提供了進(jìn)入去中心化金融和區(qū)塊鏈應(yīng)用程式的…
2025-07-23 -
什么是Base 錢包?如何使用?Base錢包功能、 使用步驟教程
隨著區(qū)塊鏈技術(shù)的不斷發(fā)展,對(duì)于安全、易用且友善的錢包需求也變得越來(lái)越大,站在這場(chǎng)變革的前沿的是Base,一個(gè)由Coinbase開(kāi)發(fā)的以太坊Layer 2區(qū)塊鏈,旨在為數(shù)百萬(wàn)用戶搭建…
2025-07-22 -
2025年Trust Wallet與Bitget Wallet哪個(gè)更好?Trust Wallet與Bitget Wa
進(jìn)入Web3世界,有一樣?xùn)|西你絕對(duì)不能錯(cuò)過(guò):加密錢包,它是幫助你掌控自己的數(shù)字資產(chǎn),無(wú)需依賴第三方的關(guān)鍵,在2025年的眾多錢包中,最受關(guān)注的兩個(gè)名字或許是 Trust Wallet …
2025-07-21 -
Coinbase錢包更名Base App!Base App怎么用?功能有哪些?
Coinbase近日宣布旗下Coinbase錢包升級(jí)并更名為Base App,Base App結(jié)合社群媒體、支付、交易、訊息等功能于一身,打造一個(gè)加密貨幣原生超級(jí)應(yīng)用程序,讓鏈上生活變得更簡(jiǎn)單…
2025-07-18 -
如何安裝并創(chuàng)建Tron 區(qū)塊鏈上的TronLink錢包?新手圖文指南
TRON生態(tài)系統(tǒng)是最活躍的區(qū)塊鏈網(wǎng)絡(luò)之一,每日處理超過(guò)800萬(wàn)筆交易,并托管超過(guò)780億美元的USDT,憑借低交易費(fèi)、快速結(jié)算以及日益增長(zhǎng)的DeFi和NFT采用,TRON持續(xù)快速擴(kuò)張,并…
2025-07-17 -
Web3錢包是什么?三大熱門Web3錢包對(duì)比分析
Web3 錢包不只是一個(gè)存取加密貨幣的工具,它是用戶們?cè)趨^(qū)塊鏈上的代表匿名身份、錢包鑰匙(私鑰)及項(xiàng)目交互的操作介面,我們需要它來(lái)登入去中心化應(yīng)用(DApp)、參與DeFi …
2025-07-17 -
好用的加密貨幣冷錢包有哪些?2025年安全存儲(chǔ)錢包推薦
好用的加密貨幣冷錢包有哪些?加密貨幣和Web3行業(yè)蓬勃發(fā)展的今天,數(shù)字資產(chǎn)的安全存儲(chǔ)已成為投資者面臨的核心挑戰(zhàn),冷錢包(Cold Wallet)作為離線存儲(chǔ)私鑰的物理設(shè)備,通過(guò)…
2025-07-16