欧易是世界领先的数字货币交易平台,你可以放心购买比特币、以太币、莱特币、狗狗币等数字货币,也可以探索Web3、投资DeFi 和NFT。欧易是您数字货币之旅的得力助手,下载欧易APP客户端安装包将助您轻松赚币.
据Cointelegraph报道,安全公司卡巴斯基近日发现了一款名为SparkKitty的新型恶意病毒,专门针对iOS和Android平台上的加密货币相关应用进行攻击,窃取用户存储在相册中的助记词截图。这一病毒的出现引发了业内对移动端加密资产安全的新一轮关注。
SparkKitty病毒主要瞄准的是加密货币用户常用的助记词,这些助记词是钱包恢复和资产控制的关键凭证。一旦被恶意程序捕获,用户的数字资产面临极大风险。卡巴斯基安全研究人员指出,SparkKitty能够悄无声息地运行在受害者设备上,利用恶意代码截取屏幕截图,并将包含助记词的图像上传至攻击者服务器。
据悉,受感染的应用包括App Store上的“币coin”以及在Google Play平台上拥有超过万次下载量的SOEX通讯应用。两款应用均为区块链或加密货币相关产品,用户数量庞大,且大多数集中在东南亚和中国市场。病毒的活跃时间可追溯至2024年初,这显示出攻击者已经潜伏数月之久,具备相当的隐蔽性和持续攻击能力。
值得注意的是,SparkKitty病毒与此前发现的名为Spark Cat的恶意软件源头相同,这表明该黑客组织正持续针对移动端加密资产进行深度布局。随着移动设备成为数字资产管理的主要入口,攻击者也将目光锁定在这些设备上,开发专门针对性极强的恶意程序。
专家提醒,加密资产用户在使用手机钱包和通讯工具时必须提高警惕。除了及时更新应用程序和系统版本,用户还应避免将助记词以截图或照片形式存储在手机相册中,这样的行为极易成为黑客的攻击目标。此外,建议使用硬件钱包或多重签名等更安全的资产管理方式,以减少被恶意软件窃取的风险。
当前,卡巴斯基已与相关应用开发团队合作,推动安全补丁的发布和病毒的清除工作。加密领域的安全专家也呼吁监管机构和行业内各方加强对移动端加密资产安全的重视,构建更完善的防护体系。
综上所述,SparkKitty病毒的曝光再次警示加密货币用户:在享受数字资产带来便捷的同时,安全意识不能松懈。移动端的安全防护同样重要,只有加强防范措施,才能更好地保护个人数字资产免受损失。随着技术不断进步,用户、开发者与安全公司需形成合力,共同应对日益复杂的安全威胁。