SparkKitty恶意软件利用加密货币助记词窃取照片
2026-07-29 18:38 loading...
新型恶意软件SparkKitty被指窃取手机照片,瞄准加密货币种子短语
一款名为SparkKitty的新型移动恶意软件被指控从受感染的iOS和Android设备中窃取照片。安全研究人员表示,这一手段旨在获取用户以截图或图片形式保存的加密货币种子短语。
关键信息
威胁:SparkKitty被报道为一种从移动设备中窃取照片的恶意软件。
风险:种子短语的照片可能让攻击者完全控制钱包。
SparkKitty的作案手法
根据Securelist发布的研究报告,SparkKitty是一种针对iOS和Android设备的恶意软件,能够从手机照片库中窃取图像。其目标并非照片本身,而是其中包含的某些内容。安全报告将SparkKitty描述为一场旨在从移动设备中盗取图片、搜寻敏感数据的行动。
种子短语(也称为恢复短语)是一串单词,用于恢复对自托管加密货币钱包的访问权限。任何人获得这些单词即可转移资金,因此研究人员将照片窃取与钱包安全风险直接关联。
为什么种子短语的照片很危险
拥有加密货币与保管好恢复凭证是两回事。代币存在于链上,但对它们的控制完全取决于谁持有恢复短语。当用户为了方便而拍摄或截图种子短语时,他们实际上将一个本应离线的秘密变成了存储在相册中的可读文件,而且这些文件通常会同步到云端备份。专门收集图像的恶意软件可以轻松获取该文件的明文内容。
这种风险适用于新手和资深持有者。只需一张存储的图像就足以造成威胁,与用户对加密货币的了解程度无关。
持有者现在可以检查什么
针对SparkKitty的报道,合理的应对措施是首先检查是否存在任何恢复信息以图片形式存储。请搜索手机相册和云端照片备份,查找种子短语、私钥或钱包设置界面的截图或照片。如果发现任何此类文件,请从设备及所有同步备份中删除。将恢复短语转移到离线记录中,例如纸质记录或与互联网设备隔离的硬件备份。
目前关于SparkKitty的确认影响范围有限,因此应以谨慎而非恐慌的态度对待。无论你的设备是否曾受影响,删除种子短语图片都能消除这一恶意软件所针对的具体风险。
相关阅读
-
ARK Invest:加密货币整合将引发更多并购、破产与倒闭DeFi 2026-07-29 18:33
-
按资产排名顶尖加密货币交易所:中心化交易所排行矿业头条 2026-07-29 17:57
-
AmericanFortress称每个加密货币钱包均可实现量子安全,无需任何人移动其代币矿业头条 2026-07-29 17:56
-
摩根士丹利向投资者推出两款全新加密货币ETF!矿业头条 2026-07-29 17:56
-
前Ripple CTO言论引发XRP作为中立桥梁货币的争议矿业头条 2026-07-29 16:46
-
Jump Capital 加码加密货币,新设3.5亿美元基金矿业头条 2026-07-29 16:45
-
阿联酋航空推出加密货币支付,适用于阿联酋航班矿业头条 2026-07-29 16:45
-
香港开放零售XRP交易,亚洲加速推进加密货币发展矿业头条 2026-07-29 16:45
-
2026年加密货币黑客攻击损失突破10亿美元:为何损失持续攀升矿业头条 2026-07-29 16:44
-
2026年加密货币黑客事件:上半年损失11亿美元,下半年走势如何?区块链 2026-07-29 16:33