數字時代的安全威脅層出不窮。最近,一項由卡巴斯基實驗室進行的調查揭示了一個令人擔憂的現象:一些常用的Android和iOS應用程序中被植入了名爲SparkCat的惡意軟件開發工具包(SDK)。這些應用包括日常生活中常用的外賣軟件和AI助手等,累計下載量已超過25萬次。



這種惡意軟件的主要目標是掃描用戶手機相冊中的敏感信息,特別是加密貨幣錢包的助記詞。SparkCat利用Google ML Kit的光學字符識別(OCR)技術,在獲得相冊訪問權限後,會在後臺悄無聲息地掃描所有圖片,搜索包含"助記詞"等關鍵詞的圖像。一旦發現目標,這些關鍵數據就會被上傳到攻擊者控制的服務器。

這種惡意代碼的植入方式主要有兩種:一是開發者爲了加快開發進程,引用了含有隱藏惡意代碼的第三方SDK;二是某些不法開發者故意將惡意程序僞裝成正常軟件。這些攜帶惡意代碼的應用往往能夠通過常規的安全檢測和內容審核,因此用戶在下載使用時往往毫無防備。

面對這種潛在的安全威脅,普通用戶應該如何保護自己的數字資產安全呢?首要原則是絕對不要在手機相冊中保存助記詞的圖片。相反,應該採用離線保存方式,或使用專門的助記詞板,將這些關鍵信息存放在安全可靠的物理位置。

在這個數字化程度越來越高的時代,我們每個人都應該提高安全意識,謹慎對待個人敏感信息,特別是涉及金融和加密貨幣的數據。同時,也呼籲相關部門加強對應用市場的監管,提高安全審核標準,爲用戶營造一個更安全的數字環境。
查看原文
post-image
post-image
post-image
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 7
  • 轉發
  • 分享
留言
0/400
Just Another Walletvip
· 18小時前
跑路倒計時~
查看原文回復0
ChainBrainvip
· 18小時前
一堆錢就這麼溜了
查看原文回復0
薛定谔的FOMOvip
· 18小時前
連小貓都能偷助記詞了?慌了
查看原文回復0
薅毛自由职业者vip
· 19小時前
誰手機裏還存助記詞吶
查看原文回復0
币圈柠檬精vip
· 19小時前
哎呀曾經助記詞拍照片存手機 還好我虧完了
查看原文回復0
地板价观察员vip
· 19小時前
誰敢截我相冊圖?
查看原文回復0
链上_狙击手vip
· 19小時前
還好我把助記詞刻木頭板上了
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)