Loading market data...

在苹果和谷歌应用商店中发现窃取加密货币助记词的SparkKitty恶意软件

在苹果和谷歌应用商店中发现窃取加密货币助记词的SparkKitty恶意软件

一种名为SparkKitty的新型恶意软件已被发现在苹果App Store和Google Play商店中潜伏。它通过扫描用户设备上存储的照片来窃取加密货币助记词。这一发现揭示了移动应用安全中一个持续存在的盲点——即使是官方商店也可能托管恶意代码。

SparkKitty的工作原理

SparkKitty悄无声息地运行。一旦安装,它会筛选设备的照片库,寻找包含助记词(用于恢复加密货币钱包的12或24个单词的密钥)的图像。如果找到,它会将该短语泄露到远程服务器。然后,攻击者可以清空与该助记词关联的任何钱包。该恶意软件无需诱骗用户输入任何内容;它只需读取手机上已有的信息。

应用商店的问题

苹果和谷歌在批准应用之前都会进行自动和人工审核。SparkKitty绕过了这些审核。这并非首次——恶意软件每隔几个月就会溜进去——但它提醒我们,商店的审查并非万无一失。该恶意软件可能通过伪装成合法功能来隐藏其扫描行为,仅在安装后才激活恶意代码。两家公司均未透露有多少应用受到影响,也未说明SparkKitty可供下载了多长时间。

用户应该怎么做

如果您将助记词存储为截图或照片,请立即停止。删除它们。将其写在纸上,并将纸张放在安全的地方。更好的是,使用永远不会将助记词暴露给联网设备的硬件钱包。最安全的助记词是任何应用都无法读取的那个。

预计苹果和谷歌将移除这些恶意应用,但损害可能已经造成。下载了任何携带SparkKitty的应用的用户应假设其照片——以及其中的任何助记词——已被泄露。更大的问题是:在有人注意到之前,有多少钱包已被盗空?这个数字尚未公开,而且可能永远不会公开。