区块链文库报道:
新型恶意软件SparkKitty被指窃取手机照片,瞄准加密货币种子短语
一款名为SparkKitty的新型移动恶意软件被指控从受感染的iOS和Android设备中窃取照片。安全研究人员表示,这一手段旨在获取用户以截图或图片形式保存的加密货币种子短语。
关键信息
威胁:SparkKitty被报道为一种从移动设备中窃取照片的恶意软件。
风险:种子短语的照片可能让攻击者完全控制钱包。
SparkKitty的作案手法
根据Securelist发布的研究报告,SparkKitty是一种针对iOS和Android设备的恶意软件,能够从手机照片库中窃取图像。其目标并非照片本身,而是其中包含的某些内容。安全报告将SparkKitty描述为一场旨在从移动设备中盗取图片、搜寻敏感数据的行动。
种子短语(也称为恢复短语)是一串单词,用于恢复对自托管加密货币钱包的访问权限。任何人获得这些单词即可转移资金,因此研究人员将照片窃取与钱包安全风险直接关联。
为什么种子短语的照片很危险
拥有加密货币与保管好恢复凭证是两回事。代币存在于链上,但对它们的控制完全取决于谁持有恢复短语。当用户为了方便而拍摄或截图种子短语时,他们实际上将一个本应离线的秘密变成了存储在相册中的可读文件,而且这些文件通常会同步到云端备份。专门收集图像的恶意软件可以轻松获取该文件的明文内容。
这种风险适用于新手和资深持有者。只需一张存储的图像就足以造成威胁,与用户对加密货币的了解程度无关。
持有者现在可以检查什么
针对SparkKitty的报道,合理的应对措施是首先检查是否存在任何恢复信息以图片形式存储。请搜索手机相册和云端照片备份,查找种子短语、私钥或钱包设置界面的截图或照片。如果发现任何此类文件,请从设备及所有同步备份中删除。将恢复短语转移到离线记录中,例如纸质记录或与互联网设备隔离的硬件备份。
目前关于SparkKitty的确认影响范围有限,因此应以谨慎而非恐慌的态度对待。无论你的设备是否曾受影响,删除种子短语图片都能消除这一恶意软件所针对的具体风险。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复




