根据网络安全公司 Check Point 的一份报告,SparkKitty 恶意软件活动针对加密货币用户,通过苹果 App Store、Google Play 以及第三方应用商店传播。该恶意软件在获得访问照片的权限后,会扫描用户的照片库,寻找钱包恢复短语及其他敏感信息。在 iOS 上,SparkKitty 通过名为“币coin”的加密货币应用分发;在 Android 上,它出现在 SOEX 消息与交易应用中。该应用在被下架前已从 Google Play 被下载超过 10,000 次。该恶意软件最早由卡巴斯基于 2025 年 6 月发现。
