卡巴斯基在Android、iOS应用程序制作工具包中发现窃取加密货币恶意软件
火星财经消息,2 月 5 日,卡巴斯基实验室(Kaspersky Labs)表示,用于在谷歌 Play Store 和苹果 App Store 上制作应用程序的恶意软件开发工具包正在扫描用户的图片,寻找加密钱包助记词,以窃取其中的资金。 卡巴斯基分析师 Sergey Puzan 和 Dmitry Kalinin 在 2 月 4 日的报告中表示,一旦名为 SparkCat 的恶意软件感染设备,它会通过光学字符识别(OCR)窃取器,使用不同语言的特定关键词搜索图片。 分析师写道:「入侵者窃取加密钱包的助记词,这些短语足以完全控制受害者的钱包,从而进一步窃取资金。」 「需要注意的是,这种恶意软件的灵活性使得它不仅能够窃取助记词,还能从相册中窃取其他个人数据,如消息内容或可能保留在截图中的密码。」(Cointelegraph)