监管和法律更新

卡巴斯基警告新型加密货币恶意软件窃取iOS和Android设备的种子短语截图

监管和法律更新
Kaspersky Warns New Crypto Malware Steals Seed Phrase Screenshots From iOS and Android

随着加密货币市场的快速发展,针对数字资产安全的威胁也日益严峻。卡巴斯基最新警告揭示了一种名为“SparkKitty”的新型恶意软件,该软件能够通过先进的OCR技术从移动设备中窃取种子短语截图,威胁iOS和Android用户的资产安全。了解这类威胁的运作方式及防范措施,有助于保护您的数字财富免遭侵害。

随着区块链技术和加密货币的普及,数字钱包和种子短语作为数字资产安全的核心守护者变得尤为重要。然而,网络犯罪分子也不断升级攻击手段,利用各种恶意软件窃取用户的敏感信息。近期,知名安全厂商卡巴斯基发现并警告了一种名为“SparkKitty”的新型移动恶意软件,该恶意软件专门针对iOS和Android设备,利用光学字符识别(OCR)技术窃取用户的加密货币钱包种子短语截图,给全球加密货币用户敲响了警钟。恶意软件通过伪装成各种看似合法的应用程序,如TikTok的修改版本、加密资产组合管理工具、赌博游戏和成人内容应用,诱导用户授权访问其手机相册。用户在不知情的情况下,将极其敏感的照片暴露给了恶意程序。这些照片中往往包含了备份的种子短语、私钥或钱包地址等关键数据,是黑客夺取数字资产的“金钥匙”。

该恶意软件通过结合先进的OCR技术,自动识别并提取出含有加密货币关键信息的图像内容,而无需人工干预,大幅提升了窃取效率。安全专家指出,SparkKitty继承了早先名为SparkCat的恶意软件家族的技术,并在此基础上进行了功能增强,例如利用Google ML Kit库进行图像文字识别,有效过滤掉普通照片,只上传含有敏感信息的截图,避免因传输大量无关数据而暴露自身存在。此外,SparkKitty采用了高度隐蔽的技术手段。在iOS平台上,恶意软件通过修改流行的网络通信框架如AFNetworking或Alamofire,并巧妙利用苹果企业级配置文件系统,绕过App Store严格的审核机制,使未经签名的应用能够安装运行。这种方式不仅绕过了官方安全检测,也使恶意代码可以在用户设备上稳定潜伏。恶意程序一般会在用户使用中展现得非常隐蔽,只有满足特定条件时才激活窃图功能,诸如用户进入帮助聊天界面时请求访问相册,看似合理,实则暗藏杀机。

Android端同样不容乐观,SparkKitty伪装成合法的加密货币相关应用,甚至被安装超过数千次,广泛分布于东南亚和中国区域。恶意代码被嵌入至应用的启动入口,借助用户对加密工具的信任达成传播和感染目标。这些新型攻击手段让人们意识到,仅仅依赖App Store或Google Play的安全审核远远不够。网络犯罪分子正不断钻研安全机制的漏洞并加以利用,用户个体须增强防护意识和安全操作习惯。卡巴斯基研究人员还发现,SparkKitty不仅局限于通过截图盗取信息,部分变种还利用所谓的“辅助功能日志器”,通过伪造安全警告弹窗,诱导用户主动输入种子短语,将窃取功能进一步升级。此外,相关黑客组织如Librarian Ghouls APT部门将这种信息窃取与非法加密货币挖矿有机结合,不仅窃取用户资产,还利用设备计算资源进行持续的数字货币挖矿,双重榨取受害者利益。

这种多重攻击模式对用户设备和隐私都造成了严重威胁。科技与安全专家呼吁广大加密用户避免将种子短语截图保存于设备相册或任何云端存储中,并不随意授权应用程序访问相册与设备权限。使用官方认证的钱包应用,不使用非官方修改版本,及时安装设备安全更新。保持对加密货币安全知识的学习,戒除将敏感信息暴露于数字渠道的习惯。对于普通用户来说,加强密码管理、启用双重认证、定期审查授权应用权限是抵御此类威胁的有效手段。同时,建议定期使用权威安全软件进行设备扫描,发现恶意程序及时清除。

企业及开发者层面,应与安全厂商合作,提高对第三方软件库的安全审查,增强代码透明度,避免开源库被恶意篡改。监管机构也应加强对应用生态的规范管理,提升对伪装应用的识别处理能力,保护用户免受潜在风险的侵害。总之,随着移动设备成为加密货币操作的重要工具,安全风险不断演变,用户只有高度警觉,结合技术防护与良好习惯,才能在数字资产的保护中立于不败之地。卡巴斯基最新报告揭露的SparkKitty恶意软件,提醒我们安全无小事,数字财富的安全守护离不开全方位的技术和意识防线。未来,随着安全技术的不断进步以及用户防护意识提升,网络犯罪将面临更严峻挑战,加密货币行业的安全生态也将在攻防博弈中逐渐成熟。

加密货币交易所的自动交易 以最优惠的价格买卖您的加密货币 Privatejetfinder.com

下一步
Fed Cracks Down: U.S. Banks Can No Longer Block Crypto Over “Reputational Risk”—Now What?
2025年09月19号 04点51分12秒 美联储新规打破银行拒绝加密货币交易的壁垒:未来加密金融生态的变革机遇

随着美联储取消银行基于“声誉风险”阻止加密货币交易的规定,美国加密货币生态系统迎来了重要的转折点。此举不仅为数字货币的合法化和普及铺平道路,也将推动传统金融机构与创新技术的深度融合,促进金融市场的多元化与稳定发展。本文深度剖析新规对金融行业的影响及未来可能带来的变革趋势。

Bitcoin Dominates 33% of 2025 Crypto Portfolios: Investor Insights
2025年09月19号 04点51分52秒 2025年比特币占据加密投资组合三分之一份额:投资者深度解析

随着加密货币市场的不断成熟,比特币逐渐成为投资者资产配置中的重要组成部分,预计到2025年将占据三分之一的投资组合份额,展现出其在传统金融市场中的稳固地位与广泛认可。

Fedora 43 proposal: Drop i686 support
2025年09月19号 04点52分44秒 Fedora 43提案详细解析:彻底放弃i686架构支持的影响与机遇

深入探讨Fedora 43中取消i686架构支持的背景、实施细节及其对用户、开发者和整个社区的多方面影响。通过全面解读,让读者更好理解这一变革的必要性和带来的优势。

Is Pool Corporation Stock Underperforming the Dow?
2025年09月19号 04点56分31秒 泳池设备巨头Pool Corporation股票表现解析:为何股价落后道琼斯指数?

深入分析美国泳池设备分销商Pool Corporation股票近期的表现,探讨其为何在过去一年及近期交易中落后于道琼斯工业平均指数,以及公司基本面和市场环境的影响因素,帮助投资者全面了解该股票的投资价值和风险。

How Is Trimble's Stock Performance Compared to Other Technology Stocks?
2025年09月19号 04点58分21秒 特瑞姆布尔股票表现深度解析:与其他科技股的对比评测

深入剖析特瑞姆布尔(Trimble Inc.)股票的市场表现,评估其在科技板块中的竞争力和未来潜力,探讨其财务表现、行业地位以及与主要科技股票的对比情况。

Beyond the Silver Bullet. Navigating Wicked Problems with Frameworks
2025年09月19号 04点59分55秒 超越银弹:框架引领复杂难题的创新之路

面对日益严峻的全球复杂问题,运用系统化框架有效解读与应对变得愈加重要。通过构建共享词汇体系、去殖民化创新理念及重新定义社会创新的规模视角,我们探索了以框架导航复杂“棘手问题”的方法,推动切实且可持续的社会变革。本文深入剖析这些战略思考,为理解和解决深层次社会挑战提供独特视角。

Police warn of SMS scams as 'blaster' is used to send texts
2025年09月19号 05点02分02秒 警惕短信爆破器诈骗:现代通讯中的新型威胁及防范策略

随着科技的不断进步,诈骗手段也日益多样化。短信爆破器的出现为诈骗分子提供了新的工具,能够大规模发送欺诈短信,绕过手机网络的防护机制,给用户带来了严重的安全隐患。本文深入探讨短信爆破器的工作原理、典型案例以及个人与机构如何有效防范这一新型电信诈骗手段。