預警:Android、iOS應用程式製作工具包包含加密貨幣竊取惡意軟體

WEEX 唯客博客, PANews 2月5日消息,根據Cointelegraph報道,網路安全公司Kaspersky Labs表示,用於在谷歌Play商店和蘋果App Store上製作應用程式的惡意軟體開發工具包正在掃描用戶圖片,以尋找加密錢包的恢復短語,從而盜取其中的資金。 Kaspersky Labs在報告中表示,一旦名為SparkCat的惡意軟體感染設備,它就會透過光學字元辨識(OCR)竊取工具,使用不同語言的特定關鍵字搜尋圖片。入侵者會竊取加密錢包的恢復短語,這些短語足以讓他們完全控制受害者的錢包,從而進一步竊取資金。值得注意的是,該惡意軟體的靈活性使其不僅能夠竊取秘密短語,還能從相簿中竊取其他個人數據,例如訊息內容或可能留在螢幕截圖上的密碼。報告建議不要將敏感資訊儲存在螢幕截圖或手機相簿中,而應使用密碼管理器,此外還建議刪除任何可疑或被感染的應用程式。報告表示,該惡意軟體的來源尚不清楚,不能歸咎於任何已知組織,但它與ESET研究人員在2023年3月發現的一次活動相似。 WEEX交易所官網:https://www.weex.com

Previous:

Next:

zh-TW 繁體中文