

一款名为SparkKitty的新型跨平台恶意软件正引发安全界关注,其主要功能是从受感染的iOS与Android设备中提取存储的照片文件。据研究机构披露,该程序并非为获取图像本身,而是聚焦于其中可能包含的敏感信息。
该恶意软件被证实具备从设备相册中批量提取图片的能力,其核心目的直指以截图或拍照形式保存的加密货币种子短语。这些由用户自行创建并存入相册的文本内容,已成为攻击者精准打击的对象。
根据Securelist发布的深度分析,SparkKitty通过伪装成合法应用或利用漏洞植入系统,静默运行并访问本地媒体库。它不直接读取文字内容,而是通过图像识别技术定位特定格式的恢复短语截图,进而将完整信息导出至远程服务器。
由于种子短语是自托管钱包的唯一恢复入口,任何获得者均可在无需额外验证的情况下转移资产。因此,即使仅一张照片被窃取,也可能导致资金永久丢失。
尽管区块链上的代币具有不可篡改性,但对它们的控制权始终依赖于私钥和恢复短语的保密性。当用户将这些关键信息以图片形式留存时,相当于将机密暴露在可被程序扫描、复制的环境中。
尤其在启用云同步功能的情况下,这些图像可能自动上传至多个服务端,形成多维度传播路径。即便用户具备一定安全意识,也难以避免因便利性而产生的疏忽。
面对此威胁,最有效的防御措施是全面审查手机相册及所有云端备份服务,查找是否存在种子短语、私钥或钱包配置的截图。一旦发现,应立即从所有设备和同步账户中彻底删除。
建议今后将恢复短语以纸质形式书写并存放在物理保险箱内,或使用专用硬件钱包进行离线管理,杜绝任何形式的数字图像留存,从根本上切断攻击入口。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.