新型恶意软件SparkKitty窃取加密钱包助记词与截图等(附防范方法)

网络安全公司卡巴斯基表示,名为 SparkKitty 的恶意软件专门窃取受感染设备中的照片,目的是寻找加密钱包的助记词截图。
该恶意软件针对 iOS 和 Android 双平台,通过潜入 Apple App Store 和 Google Play 上的一些应用传播。一旦设备被感染,该恶意程序就会无差别地窃取相册中的所有图像。

卡巴斯基发现的两个用于传播该恶意软件的应用都与加密货币有关。
其中一个名为「币 coin」的应用,伪装成加密信息追踪器,曾上架 App Store
另一个名为 SOEX 的应用则是一款拥有「加密货币交易功能」的通讯软件,曾在 Google Play 被下载超过 10,000 次
根据卡巴斯基的发现,该恶意软件活动的主要目标是东南亚和中国用户,因为所感染的应用大多为中文博彩游戏、TikTok 克隆版和成人游戏

消息,今日卡巴斯基披露新型病毒 SparkKitty,专攻加密用户助记词截图,其中指出卡巴斯基发现的两个用于传播该恶意软件的应用都与加密货币有关。其中一个名为“币 coin”的应用伪装成加密信息追踪器,曾上架 App Store。
币 coin 对此做出回应
承认曾接入某交易平台提供的第三方 SDK,但该 SDK 中涉及相册权限与图片上传的高风险功能自始至终被禁用,从未被激活或触发,用户数据未受任何影响。币 coin 技术团队在测试中发现该 SDK 存在诱导开启相册权限并上传照片的可疑行为,随后通过接口全面阻断上传功能,确保潜在风险功能无法运行。目前币 coin 已启动全量代码安全审查,并承诺升级三方 SDK 审核与合作方背景调查流程,杜绝类似事件再次发生。
如何防范窃取加密钱包助记词
硬件需求
两台手机、邮箱 、身份验证器 针对交易所
1、单独一个手机用来安装交易所、钱包等,非必要不要安装别的app。另外一台手机负责安装 身份证验证器、邮箱验证、短信等。
钱包专用设备:使用独立设备(如不联网的旧手机)管理钱包,避免安装无关软件。
2、钱包助记词一定不要以截图、云笔记、聊天记录等形式存储。只能手抄,监控都不能在旁边。
手动抄写:助记词输入时直接手写记录,关闭所有后台应用。
摄像头遮挡:操作敏感信息时物理遮挡摄像头,防止屏幕偷拍。
3、安装任何app都不要给相册、短信权限。
4、应急策略 如发现或者怀疑
立即转移资产:若怀疑感染,迅速将资产转移到新钱包(使用新助记词)。
彻底重装系统:格式化硬盘并重装系统,确保彻底清除恶意软件。
5、一般来说小资金不建议用钱包,交易所就可以了,大资金考虑使用硬件钱包(如Ledger、Trezor)的私钥永不接触互联网,即使恶意软件感染电脑也无法窃取。购买一定去官方,不要国内网上购买。
你可能感兴趣的文章
-
加密钱包备份与使用全攻略:助记词、私钥、Keystore详解
本文将、详细讲解这五个关键名词的定义、功能、备份方法及使用场景,并以银行账户类比帮助理解,提供一份实用的钱包备份与使用教程…
2026-02-28 -
加密钱包中的助记词是什么?为何重要?如何保障加密钱包安全?一文解读
助记词是保护数字资产最简单却最有效的工具之一,这篇文章将带大家来解读它的含义,重要性,以及它如何保障您的加密钱包安全,下面就跟随小编一起来了解下吧…
2025-09-17 -
加密钱包的助记词丢失了怎么办?找回丢失助记词的工具及方法分析
加密钱包的助记词(也被称为种子短语)丢失了?不要惊慌,也许你还有找回的希望,今天,我们就针对这个话题,来一起研究一下恢复部分丢失的助记词的工具和方法…
2024-07-15 -
两种钱包之非确定性钱包(keystore管理私钥)
本文讲解非确定性钱包,因为比较简单,下面会直接给出代码实现,下一篇文章会详细讲解分层确定性钱包,这个已经成为了行业标准,我会重磅介绍,并对比两种钱包的适用场景…
2026-02-28 -
什么是keystore
Keystore文件是一种用于存储私钥的文件格式(通常为JSON格式),它通过用户自定义的密码进行加密,以提供一定程度的安全保护,但加密的强度主要取决于用户选择的密码的复杂…
2026-02-28 -
钱包中私钥、助记词、Keystore 是什么?它们和密码有什么关系
密码用于创建和导入钱包,而私钥是账户的唯一标识,不可修改,私钥和公钥成对出现,用于生成地址和签名交易,助记词是私钥的另一形式,方便记忆与导入账户,Keystore是加密后的私…
2024-09-22 -
虚拟货币钱包中的私钥/地址/助记词/keystore是什么?助记词有什么用?
虚拟货币钱包作为连接现实与加密世界的桥梁,其重要性日益凸显,那么,虚拟货币钱包中的私钥/地址/助记词/keystore是什么?助记词有什么用?这篇文章带大家了解,私钥、公钥、…
2025-05-08 -
区块链科普:什么是以太坊私钥储存(Keystore)文件?
这篇文章主要介绍了区块链科普:什么是以太坊私钥储存(Keystore)文件的相关资料,希望这篇关于什么是以太坊私钥储存(Keystore)文件的文章,能够帮助到各位朋友对区块链钱包…
2026-02-28 -
钱包科普:想要安全地保管资产,先要知道钱包的这些知识
这篇文章主要介绍了科普:想要安全地保管资产,先要知道钱包的这些知识的相关资料,希望这篇关于存储区块链资产的钱包的文章,能够帮助到各位新人投资者对钱包有一个深入的了…
2021-12-01










