數字時代的安全威脅層出不窮。最近,一項由卡巴斯基實驗室進行的調查揭示了一個令人擔憂的現象:一些常用的Android和iOS應用程序中被植入了名爲SparkCat的惡意軟件開發工具包(SDK)。這些應用包括日常生活中常用的外賣軟件和AI助手等,累計下載量已超過25萬次。



這種惡意軟件的主要目標是掃描用戶手機相冊中的敏感信息,特別是加密貨幣錢包的助記詞。SparkCat利用Google ML Kit的光學字符識別(OCR)技術,在獲得相冊訪問權限後,會在後臺悄無聲息地掃描所有圖片,搜索包含"助記詞"等關鍵詞的圖像。一旦發現目標,這些關鍵數據就會被上傳到攻擊者控制的服務器。

這種惡意代碼的植入方式主要有兩種:一是開發者爲了加快開發進程,引用了含有隱藏惡意代碼的第三方SDK;二是某些不法開發者故意將惡意程序僞裝成正常軟件。這些攜帶惡意代碼的應用往往能夠通過常規的安全檢測和內容審核,因此用戶在下載使用時往往毫無防備。

面對這種潛在的安全威脅,普通用戶應該如何保護自己的數字資產安全呢?首要原則是絕對不要在手機相冊中保存助記詞的圖片。相反,應該採用離線保存方式,或使用專門的助記詞板,將這些關鍵信息存放在安全可靠的物理位置。

在這個數字化程度越來越高的時代,我們每個人都應該提高安全意識,謹慎對待個人敏感信息,特別是涉及金融和加密貨幣的數據。同時,也呼籲相關部門加強對應用市場的監管,提高安全審核標準,爲用戶營造一個更安全的數字環境。
查看原文
post-image
post-image
post-image
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 9
  • 轉發
  • 分享
留言
0/400
ForkYouPayMevip
· 20小時前
下單外賣都不放心了
查看原文回復0
WalletWhisperervip
· 09-25 23:08
行爲模式表明有93.2%的可能性發生大規模錢包被攻陷
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)