SparkCat恶意活动利用OCR技术窃取加密货币钱包恢复短语
内容提要
卡巴斯基发现名为SparkCat的恶意活动,针对加密货币钱包,通过OCR技术窃取恢复短语。该活动影响Android和iOS用户,恶意应用在官方商店中传播,下载量超过24.2万次,主要针对欧洲和亚洲用户,使用多语言关键词,显示出财务动机。尽管有审核机制,恶意应用仍然存在。
关键要点
-
卡巴斯基发现名为SparkCat的恶意活动,针对加密货币钱包。
-
该活动通过OCR技术窃取恢复短语,影响Android和iOS用户。
-
恶意应用在官方商店中传播,下载量超过24.2万次,主要针对欧洲和亚洲用户。
-
恶意软件嵌入了SDK/框架,首次在App Store中发现此类窃取程序。
-
恶意软件使用Google ML Kit库进行OCR处理,识别图片中的文本。
-
恶意SDK伪装成分析模块,与C2服务器通信,执行命令。
-
攻击者对多种语言的恢复短语感兴趣,显示出财务动机。
-
此次攻击使用本地化关键词,影响多个国家的用户。
-
尽管有审核机制,恶意应用仍然存在,且运行隐秘,难以察觉。
延伸解读
恶意软件的传播方式
SparkCat恶意活动通过官方应用商店传播,下载量超过24.2万次,显示出其广泛的影响力。尽管有审核机制,恶意应用依然能够潜入,这提醒用户在下载应用时要更加谨慎,尤其是涉及财务信息的应用。
OCR技术的风险
该恶意软件利用OCR技术扫描用户设备中的图片,寻找加密货币钱包的恢复短语。这种技术的应用使得攻击者能够在不被察觉的情况下窃取敏感信息,用户应注意保护个人数据,避免在不安全的环境中存储重要信息。
多语言攻击的特点
SparkCat活动针对多种语言的用户,使用本地化关键词进行攻击。这表明攻击者具有全球视野,用户在使用多语言应用时需提高警惕,尤其是在涉及加密货币的场景中,确保应用的来源和安全性。
延伸问答
SparkCat恶意活动是如何窃取加密货币钱包恢复短语的?
SparkCat恶意活动通过嵌入恶意软件的应用程序,利用OCR技术扫描受害者设备中的图片,寻找恢复短语。
SparkCat恶意活动影响了哪些用户群体?
该活动主要影响Android和iOS用户,尤其是欧洲和亚洲的用户。
SparkCat恶意软件是如何在应用商店中传播的?
恶意软件通过官方应用商店进行分发,下载量超过24.2万次,尽管存在审核机制。
SparkCat恶意软件使用了哪些技术?
该恶意软件使用Google ML Kit库进行OCR处理,并通过未公开的协议与C2服务器通信。
攻击者对哪些语言的恢复短语感兴趣?
攻击者对中文、日文、韩文、英文、捷克语、法语、意大利语、波兰语和葡萄牙语的恢复短语感兴趣。
SparkCat恶意活动的隐蔽性如何?
该恶意软件运行得非常隐秘,恶意植入物没有明显迹象,所请求的权限看似无害。