跳至正文

恶意软件警报

跨平台恶意软件瞄准加密钱包恢复短语

“SparkCat”恶意软件活动通过恶意移动应用程序瞄准加密货币钱包的恢复短语。

  • 首次发现于2023年3月,该恶意软件使用软件开发工具包(SDK)扫描图像库中的敏感数据。
  • 该活动影响Android和iOS设备,涉及官方和非官方市场上的应用程序。
  • 受影响的应用程序,包括名为“ComeCome”的应用,已被安装超过24.2万次。
  • 恶意软件利用谷歌的ML Kit库进行光学字符识别(OCR),以检测图像中的助记符。

SparkCat活动通过嵌入SDK,使用OCR技术扫描图像库中的加密钱包恢复短语,从而影响了超过24.2万次应用安装。

Share