卡巴斯基曝光 SparkKitty 恶意木马,暗地窃取用户相册截图

2025年06月24日08:20:16 科技 7143

it之家 6 月 24 日消息,卡巴斯基安全团队曝光了一款名为 sparkkitty 的恶意木马,相应木马伪装成 tiktok 应用,受害者在安装相应山寨软件后,木马便会窃取其设备相册内的所有照片截图。

卡巴斯基曝光 SparkKitty 恶意木马,暗地窃取用户相册截图 - 天天要闻

卡巴斯基表示,sparkkitty 是早期恶意软件 sparkcat 的进化版本,其从 2024 年 2 月起就已开始活跃,该木马内置 ocr 技术,可识别受害者相册中的身份证件、银行卡、隐私聊天记录等敏感信息。

卡巴斯基曝光 SparkKitty 恶意木马,暗地窃取用户相册截图 - 天天要闻

此外,该木马还会窃取用户数字货币钱包的“助记词(seed phrase)”,作为参考,用户使用各大数字货币 app 创建虚拟钱包时通常会获得一组包含 12 到 24 个单词的助记词,这是恢复钱包访问权限的唯一方式。为了图方便,部分用户会将这些词组截图保存到手机相册中。而 sparkkitty 恰恰是通过窃取截图并利用 ocr 技术识别图中文字,寻找这些助记词,进而窃取受害者的数字财产。

科技分类资讯推荐

“赶考护航礼”已就位!速来“宝山汇”APP领取 - 天天要闻

“赶考护航礼”已就位!速来“宝山汇”APP领取

又到一年“亮剑”时!即将迎战中考的宝山学子&家长们注意啦你们的“赶考护航礼”已就位!“宝山汇”APP联合享道出行特别推出“宝山专属考试加油包”用安全出行+暖心优惠为每一个奋斗的梦想加油广大市民通过点击“宝山汇”APP首页“享道出行”按钮即可参与⏰即日起-6月1
奇安信荣膺NVDB-CAVD 2025汽车信息安全春季赛第一名 - 天天要闻

奇安信荣膺NVDB-CAVD 2025汽车信息安全春季赛第一名

近日,在“工信部网络安全威胁和漏洞信息共享平台-车联网产品安全漏洞专业库(NVDB-CAVD) 2025汽车信息安全春季赛”中,奇安信代码安全实验室凭借出色的技术能力,从15支参赛队伍中脱颖而出,荣获第一名,充分展现了公司在智能网联汽车信息
北京发文推动人工智能、AIGC等科技与游戏电竞产业深度融合,游戏ETF(159869)现涨3.22% - 天天要闻

北京发文推动人工智能、AIGC等科技与游戏电竞产业深度融合,游戏ETF(159869)现涨3.22%

6月24日早盘,游戏板块持续拉升,游戏ETF(159869)表现强势,盘中现涨3.22%。持仓股全线飘红,冰川网络、电魂网络、掌趣科技、盛天网络、富春股份等涨幅居前。AI应用事件方面,海外,Mistral AI在欧洲推出Mistral Compute云平台,谷歌更新Gemini 2.5三个版本模型,Open AI奥尔特曼称GPT-5预计今年夏季推出,Midj
行走的“移动通信基站”!小巧精致高颜值,飞猫M2随身WiFi品鉴 - 天天要闻

行走的“移动通信基站”!小巧精致高颜值,飞猫M2随身WiFi品鉴

飞猫M2随身WiFi外观小巧精致,打破了传统电子产品的沉闷形象,可轻松放入口袋或挂于背包。它采用NCVM不导电真空镀膜工艺,在掌间流转出星辰般的光斑,既解决信号屏蔽问题,又兼具金属质感与温润触感。独特的一体式挂绳设计内置数据线,既实用又时尚,让飞猫M2成为随身携带的潮流单品,尽显高颜值与品味。...
现象级产品的实力有多猛?因为产能不足,4月售28585辆 - 天天要闻

现象级产品的实力有多猛?因为产能不足,4月售28585辆

如果你从去年开始一直关注国内的新能源车市场,你就不会对小米SU7这款车感到陌生。不同于市面上其它厂商打造的纯电动轿跑车型,小米SU7似乎天生有一种魔力,它吸引着年轻消费者的注意力,让人情不自禁就放弃了探究“电动车造车成本”这个话题。而即便后来小米汽车也出现了舆
配置拉满,首推130km EM-i尊享版,吉利银河星耀8购车手册 - 天天要闻

配置拉满,首推130km EM-i尊享版,吉利银河星耀8购车手册

国产车在“价格”、“配置”方面的内卷疯狂,恐怕合资车见了都得退避三舍。谁能想到啊?一款中大型车售价仅需12.58万元起,而且上市后还有置换补贴,有旧车还能在车价基础上再减1万元。而更让人觉得心动的是,这类国产车型一律都是新能源车,插混动力具备“可油可电”的特点