社区应用 最新帖子 精华区 社区服务 会员列表 统计排行
  • 19阅读
  • 0回复

[分享]卡巴斯基曝光 SparkKitty 恶意木马,暗地窃取用户相册截图

楼层直达
z3960 
级别: FLY版主
发帖
798073
飞翔币
213296
威望
215737
飞扬币
2688423
信誉值
8



6 月 24 日消息,卡巴斯基安全团队曝光了一款名为 SparkKitty 的恶意木马,相应木马伪装成 TikTok 应用,受害者在安装相应山寨软件后,木马便会窃取其设备相册内的所有照片截图。



卡巴斯基表示,SparkKitty 是早期恶意软件 SparkCat 的进化版本,其从 2024 年 2 月起就已开始活跃,该木马内置 OCR 技术,可识别受害者相册中的身份证件、银行卡、隐私聊天记录等敏感信息。



此外,该木马还会窃取用户数字货币钱包的“助记词(seed phrase)”,作为参考,用户使用各大数字货币 App 创建虚拟钱包时通常会获得一组包含 12 到 24 个单词的助记词,这是恢复钱包访问权限的唯一方式。为了图方便,部分用户会将这些词组截图保存到手机相册中。而 SparkKitty 恰恰是通过窃取截图并利用 OCR 技术识别图中文字,寻找这些助记词,进而窃取受害者的数字财产。
我不喜欢说话却每天说最多的话,我不喜欢笑却总笑个不停,身边的每个人都说我的生活好快乐,于是我也就认为自己真的快乐。可是为什么我会在一大群朋友中突然地就沉默,为什么在人群中看到个相似的背影就难过,看见秋天树木疯狂地掉叶子我就忘记了说话,看见天色渐晚路上暖黄色的灯火就忘记了自己原来的方向。