数字时代的安全威胁层出不穷。最近,一项由卡巴斯基实验室进行的调查揭示了一个令人担忧的现象:一些常用的Android和iOS应用程序中被植入了名为SparkCat的恶意软件开发工具包(SDK)。这些应用包括日常生活中常用的外卖软件和AI助手等,累计下载量已超过25万次。



这种恶意软件的主要目标是扫描用户手机相册中的敏感信息,特别是加密货币钱包的助记词。SparkCat利用Google ML Kit的光学字符识别(OCR)技术,在获得相册访问权限后,会在后台悄无声息地扫描所有图片,搜索包含"助记词"等关键词的图像。一旦发现目标,这些关键数据就会被上传到攻击者控制的服务器。

这种恶意代码的植入方式主要有两种:一是开发者为了加快开发进程,引用了含有隐藏恶意代码的第三方SDK;二是某些不法开发者故意将恶意程序伪装成正常软件。这些携带恶意代码的应用往往能够通过常规的安全检测和内容审核,因此用户在下载使用时往往毫无防备。

面对这种潜在的安全威胁,普通用户应该如何保护自己的数字资产安全呢?首要原则是绝对不要在手机相册中保存助记词的图片。相反,应该采用离线保存方式,或使用专门的助记词板,将这些关键信息存放在安全可靠的物理位置。

在这个数字化程度越来越高的时代,我们每个人都应该提高安全意识,谨慎对待个人敏感信息,特别是涉及金融和加密货币的数据。同时,也呼吁相关部门加强对应用市场的监管,提高安全审核标准,为用户营造一个更安全的数字环境。
post-image
post-image
post-image
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 7
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)