SparkKitty恶意软件利用加密货币助记词窃取照片
新型恶意软件SparkKitty被指窃取手机照片,瞄准加密货币种子短语
一款名为SparkKitty的新型移动恶意软件被指控从受感染的iOS和Android设备中窃取照片。安全研究人员表示,这一手段旨在获取用户以截图或图片形式保存的加密货币种子短语。

关键信息
威胁:SparkKitty被报道为一种从移动设备中窃取照片的恶意软件。
风险:种子短语的照片可能让攻击者**控制钱包。
SparkKitty的作案手法
根据Securelist发布的研究报告,SparkKitty是一种针对iOS和Android设备的恶意软件,能够从手机照片库中窃取图像。其目标并非照片本身,而是其中包含的某些内容。安全报告将SparkKitty描述为一场旨在从移动设备中盗取图片、搜寻敏感数据的行动。
种子短语(也称为恢复短语)是一串单词,用于恢复对自托管加密货币钱包的访问权限。**人获得这些单词即可转移资金,因此研究人员将照片窃取与钱包安全风险直接关联。
为什么种子短语的照片很危险
拥有加密货币与保管好恢复凭证是两回事。**存在于链上,但对它们的控制**取决于谁持有恢复短语。当用户为了方便而拍摄或截图种子短语时,他们实际上将一个本应离线的秘密变成了存储在相册中的可读文件,而且这些文件通常会同步到云端备份。专门收集图像的恶意软件可以轻松获取该文件的明文内容。
这种风险适用于新手和资深持有者。只需一张存储的图像就足以造成威胁,与用户对加密货币的了解程度无关。
持有者现在可以检查什么
针对SparkKitty的报道,合理的应对措施是首先检查是否存在**恢复信息以图片形式存储。请搜索手机相册和云端照片备份,查找种子短语、私钥或钱包设置界面的截图或照片。如果发现**此类文件,请从设备及所有同步备份中删除。将恢复短语转移到离线记录中,例如纸质记录或与互联网设备隔离的硬件备份。
目前关于SparkKitty的确认影响范围有限,因此应以谨慎而非恐慌的态度对待。无论你的设备是否曾受影响,删除种子短语图片都能**这一恶意软件所针对的具体风险。
本文地址:https://cy.nxtlgy.com/zc/147574.html
文章标题:SparkKitty恶意软件利用加密货币助记词窃取照片
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。







