SparkKitty恶意软件横行:跨平台窃取钱包密钥
跨平台恶意软件SparkKitty潜伏应用商店,窃取钱包关键信息
网络安全公司Check Point发布深度分析报告,揭示名为SparkKitty的新型恶意软件如何通过多渠道渗透移动设备,针对加密货币用户实施精准信息窃取。该程序以扫描用户设备中存储的照片为手段,自动识别并提取钱包恢复短语等核心敏感数据。
双平台渗透路径曝光:应用商店与第三方渠道并行传播
该恶意软件最早由卡巴斯基于2025年6月发现,此次Check Point研究进一步确认其在苹果App Store与Google Play两大主流平台均有分布。攻击者将木马化应用伪装成加密工具、即时通讯软件乃至娱乐类应用,极大提升用户误装概率。一旦获得照片库访问权限,恶意代码即启动扫描机制,定位包含恢复短语的截图并上传至远程服务器。
iOS与Android变种暴露不同传播策略
在iOS端,恶意软件嵌入一款名为“币coin”的虚假加密应用,该应用曾成功通过苹果审核流程,其隐藏的恶意逻辑在安装后触发权限请求;而在Android系统中,其载体为名为SOEX的消息与交易应用,曾在Google Play累计下载超一万次,后被下架。其他衍生版本则借助第三方应用市场、伪造TikTok客户端、赌博类应用及直接侧载APK文件进行扩散。
非传统窃密方式:直击照片库成主要攻击入口
区别于依赖剪贴板监控或键盘记录的常见窃密手段,SparkKitty采用主动搜索本地图像的方式,将用户以图片形式保存的钱包恢复短语作为首要目标。研究人员强调,此类行为显著提高数据泄露风险,呼吁用户避免将密钥以截图方式存储,并仅向可信赖的应用授予相册访问权,优先选择官方渠道下载软件。
近期多起同类攻击事件凸显数字资产防护短板
本报告发布前,已有数起针对加密用户的恶意活动浮出水面。今年3月,谷歌披露名为DarkSword的攻击链,其搭载的Ghostblade恶意软件可入侵主流钱包与交易所应用,并从存在漏洞的iPhone中提取消息、密码及个人照片。同月,联邦调查局介入调查Steam平台分发的多款游戏(如“Chemia”、“PirateFi”、“Tokenova”),因其中植入恶意组件而展开行动。
安全工具创新应对供应链威胁
5月,人工智能企业Perplexity开源Bumblebee安全检测工具,可在不执行代码的前提下识别受损软件包、浏览器扩展及AI连接器配置问题,有效防范潜在供应链攻击。此前一次事件波及超过160个开发者项目。6月,卡巴斯基报告称,攻击者借由Steam创意工坊传播伪装成动漫壁纸的Wallpaper Engine文件,部署Lumma与Vidar信息窃取程序,常用于盗取浏览器凭据与加密资产信息。
一分钟读懂:Check Point最新报告揭露SparkKitty恶意软件通过苹果与安卓应用商店传播,利用照片库权限窃取用户加密货币钱包恢复短语。该木马伪装成合法应用,已影响多款主流应用,专家建议离线保存密钥并谨慎授权。
