新型惡意軟件SparkKitty竊取加密錢包助記詞與截圖等(附防范方法)
網(wǎng)絡(luò)安全公司卡巴斯基表示,名為 SparkKitty 的惡意軟件專門竊取受感染設(shè)備中的照片,目的是尋找加密錢包的助記詞截圖。
該惡意軟件針對(duì) iOS 和 Android 雙平臺(tái),通過潛入 Apple App Store 和 Google Play 上的一些應(yīng)用傳播。一旦設(shè)備被感染,該惡意程序就會(huì)無差別地竊取相冊(cè)中的所有圖像。
卡巴斯基發(fā)現(xiàn)的兩個(gè)用于傳播該惡意軟件的應(yīng)用都與加密貨幣有關(guān)。
其中一個(gè)名為「幣 coin」的應(yīng)用,偽裝成加密信息追蹤器,曾上架 App Store
另一個(gè)名為 SOEX 的應(yīng)用則是一款擁有「加密貨幣交易功能」的通訊軟件,曾在 Google Play 被下載超過 10,000 次
根據(jù)卡巴斯基的發(fā)現(xiàn),該惡意軟件活動(dòng)的主要目標(biāo)是東南亞和中國(guó)用戶,因?yàn)樗腥镜膽?yīng)用大多為中文博彩游戲、TikTok 克隆版和成人游戲
消息,今日卡巴斯基披露新型病毒 SparkKitty,專攻加密用戶助記詞截圖,其中指出卡巴斯基發(fā)現(xiàn)的兩個(gè)用于傳播該惡意軟件的應(yīng)用都與加密貨幣有關(guān)。其中一個(gè)名為“幣 coin”的應(yīng)用偽裝成加密信息追蹤器,曾上架 App Store。
幣 coin 對(duì)此做出回應(yīng)
承認(rèn)曾接入某交易平臺(tái)提供的第三方 SDK,但該 SDK 中涉及相冊(cè)權(quán)限與圖片上傳的高風(fēng)險(xiǎn)功能自始至終被禁用,從未被激活或觸發(fā),用戶數(shù)據(jù)未受任何影響。幣 coin 技術(shù)團(tuán)隊(duì)在測(cè)試中發(fā)現(xiàn)該 SDK 存在誘導(dǎo)開啟相冊(cè)權(quán)限并上傳照片的可疑行為,隨后通過接口全面阻斷上傳功能,確保潛在風(fēng)險(xiǎn)功能無法運(yùn)行。目前幣 coin 已啟動(dòng)全量代碼安全審查,并承諾升級(jí)三方 SDK 審核與合作方背景調(diào)查流程,杜絕類似事件再次發(fā)生。
如何防范竊取加密錢包助記詞
硬件需求
兩臺(tái)手機(jī)、郵箱 、身份驗(yàn)證器 針對(duì)交易所
1、單獨(dú)一個(gè)手機(jī)用來安裝交易所、錢包等,非必要不要安裝別的app。另外一臺(tái)手機(jī)負(fù)責(zé)安裝 身份證驗(yàn)證器、郵箱驗(yàn)證、短信等。
錢包專用設(shè)備:使用獨(dú)立設(shè)備(如不聯(lián)網(wǎng)的舊手機(jī))管理錢包,避免安裝無關(guān)軟件。
2、錢包助記詞一定不要以截圖、云筆記、聊天記錄等形式存儲(chǔ)。只能手抄,監(jiān)控都不能在旁邊。
手動(dòng)抄寫:助記詞輸入時(shí)直接手寫記錄,關(guān)閉所有后臺(tái)應(yīng)用。
攝像頭遮擋:操作敏感信息時(shí)物理遮擋攝像頭,防止屏幕偷拍。
3、安裝任何app都不要給相冊(cè)、短信權(quán)限。
4、應(yīng)急策略 如發(fā)現(xiàn)或者懷疑
立即轉(zhuǎn)移資產(chǎn):若懷疑感染,迅速將資產(chǎn)轉(zhuǎn)移到新錢包(使用新助記詞)。
徹底重裝系統(tǒng):格式化硬盤并重裝系統(tǒng),確保徹底清除惡意軟件。
5、一般來說小資金不建議用錢包,交易所就可以了,大資金考慮使用硬件錢包(如Ledger、Trezor)的私鑰永不接觸互聯(lián)網(wǎng),即使惡意軟件感染電腦也無法竊取。購(gòu)買一定去官方,不要國(guó)內(nèi)網(wǎng)上購(gòu)買。
你可能感興趣的文章
-
新型惡意軟件SparkKitty竊取加密錢包助記詞與截圖等(附防范方法)
名為 SparkKitty 的惡意軟件專門竊取受感染設(shè)備中的照片,目的是尋找加密錢包的助記詞截圖,該惡意軟件針對(duì) iOS 和 Android 雙平臺(tái),通過潛入 Apple App Store 和 Google Pl…
2025-06-25 -
買了冷錢包,損失5000萬?什么樣的錢包實(shí)際上是安全的?
冷錢包不等于安全,買了冷錢包,也照樣損失5000萬!這起事件敲響了每個(gè)加密貨幣用戶的安全意識(shí)警鐘,下面腳本之家小編給大家詳細(xì)介紹下冷錢包的使用規(guī)范 …
2025-06-23 -
Coldlar庫(kù)神冷錢包注冊(cè)與使用說明
Coldlar庫(kù)神錢包如何使用?它的注冊(cè)和使用步驟是怎樣的呢?本文將詳細(xì)介紹Coldlar庫(kù)神錢包的注冊(cè)流程、功能特點(diǎn)及日常使用方法…
2025-06-23 -
安全又好用的歐易Web3錢包如何創(chuàng)建?新手Web3錢包創(chuàng)建教程(APP版)
在幣圈錢包分為兩大類,一個(gè)是熱錢包,一個(gè)是冷錢包,熱錢包是連網(wǎng)的錢包,方便交易,但容易受到黑客的攻擊,冷錢包就是離線儲(chǔ)存,安全性高,但是不適合頻繁的操作,像一些硬…
2025-06-21 -
Infinex是什么?Infinex錢包創(chuàng)建帳戶與操作教學(xué)
Infinex是一款很簡(jiǎn)單很易用的錢包,結(jié)合帳戶抽象與鏈抽象,不需要私鑰、一鍵創(chuàng)建帳戶,在保持去中心化的前提下,提供接近web2 等級(jí)的簡(jiǎn)便使用,本指南將為大家詳細(xì)介紹Infine…
2025-06-20 -
什么是BitPay錢包?BitPay錢包怎么用?bitpay錢包安全嗎?
BitPay錢包是什么?BitPay錢包怎么樣?BitPay錢包好用嗎?BitPay錢包安全嗎?BitPay 是區(qū)塊鏈支付領(lǐng)域的領(lǐng)先企業(yè),允許客戶接受加密貨幣交易,接受比特幣、以太坊、狗狗幣、…
2025-06-20 -
Web3安全指南:一文盤點(diǎn)硬件錢包的常見陷阱
本文將圍繞硬件錢包的購(gòu)買、使用和存放三大環(huán)節(jié),梳理常見風(fēng)險(xiǎn),結(jié)合真實(shí)案例解析典型騙 局,并給出實(shí)用防護(hù)建議,幫助用戶有效保護(hù)加密資產(chǎn)安全,需要的朋友可以參考下…
2025-06-19 -
如何把歐易Web3錢包切換到TRON主網(wǎng)接收USDT-TRC20?
歐易Web3錢包是一款非托管、去中心化的多鏈錢包,通過歐易 Web3 錢包可以輕松訪問 1,000+DApp協(xié)議,是真正的一站式Web3入口,很多新手投資者朋友,還不知道如何把歐易Web3錢…
2025-06-19 -
SafePal錢包集成的萬事達(dá)卡的申請(qǐng)和使用入門教程
SafePal 是由幣安投資的全棧加密貨幣管理平臺(tái),提供硬件錢包、軟件錢包及合規(guī)銀行服務(wù),總部位于新加坡,該平臺(tái)通過多維度加密資產(chǎn)管理方案支持200+公鏈生態(tài),并與多家金融…
2025-06-19 -
如何在歐易OKX APP創(chuàng)建一個(gè)比特幣錢包?并把比特幣轉(zhuǎn)入錢包教程
歐易OKX Web3錢包是一款為全球用戶提供一站式資產(chǎn)管理、安全存儲(chǔ)、轉(zhuǎn)賬等功能的非托管、去中心化多鏈錢包,想自己保管比特幣,如何在歐易OKX APP創(chuàng)建一個(gè)比特幣錢包?并把交…
2025-06-19