Gate News bot 消息,据Decrypt报道,网络安全公司卡巴斯基周二在一份报告中称,一种名为“SparkKitty”的新发现木马正在感染智能手机并窃取敏感数据,攻击者可能借此窃取受害者的加密货币钱包。该恶意软件嵌入在与加密货币交易、博彩甚至TikTok修改版相关的应用程序中。一旦通过欺骗性配置文件(用于运行iOS应用程序或修改版应用程序)安装,SparkKitty就会请求访问照片库。它会监控更改,创建被盗图像的本地数据库,并将照片上传到远程服务器。卡巴斯基表示:“我们怀疑攻击者的主要目标是找到加密货币钱包种子短语的屏幕截图。”目前,该恶意软件主要针对中国和东南亚的受害者。然而,该公司警告称,没有任何措施可以阻止其蔓延到其他地区。TRM Labs 在其 2024 年报告中估计,去年被盗的 22 亿美元加密货币中,近 70% 源于基础设施攻击,尤其是涉及窃取私钥和种子短语的攻击。
卡巴斯基发现新型木马“SparkKitty” 可盗取加密钱包资产
Gate News bot 消息,据Decrypt报道,网络安全公司卡巴斯基周二在一份报告中称,一种名为“SparkKitty”的新发现木马正在感染智能手机并窃取敏感数据,攻击者可能借此窃取受害者的加密货币钱包。
该恶意软件嵌入在与加密货币交易、博彩甚至TikTok修改版相关的应用程序中。
一旦通过欺骗性配置文件(用于运行iOS应用程序或修改版应用程序)安装,SparkKitty就会请求访问照片库。它会监控更改,创建被盗图像的本地数据库,并将照片上传到远程服务器。
卡巴斯基表示:“我们怀疑攻击者的主要目标是找到加密货币钱包种子短语的屏幕截图。”
目前,该恶意软件主要针对中国和东南亚的受害者。然而,该公司警告称,没有任何措施可以阻止其蔓延到其他地区。
TRM Labs 在其 2024 年报告中估计,去年被盗的 22 亿美元加密货币中,近 70% 源于基础设施攻击,尤其是涉及窃取私钥和种子短语的攻击。