SparkKitty 恶意软件扫描手机照片以窃取加密货币种子短语
2026-07-29
加密貨幣用戶面臨另一個安全威脅,據報導,SparkKitty 惡意軟體專門針對移動設備,以尋找儲存在照片庫中的敏感錢包信息。與傳統加密惡意軟體這項活動報導稱,專注於密碼、剪貼簿數據或鍵盤輸入,利用對圖像的訪問來識別加密貨幣錢包的恢復短語。
一份來自網絡安全公司 Check Point 的報告詳細說明了這款惡意軟件是如何通過針對 iPhone 和 Android 用戶的惡意應用程式分發的。報告稱,這場攻擊涉及通過 Apple App Store、Google Play 以及第三方應用商店提供的應用程式。
這一發現突顯了一個日益嚴重的安全問題加密貨幣持有者在2026年:將錢包恢復短語以截圖的方式存儲可能會產生嚴重的漏洞。如果惡意軟件獲得對設備相冊的訪問,包含恢復短語的圖像可能會成為攻擊的目標。
關鍵要點
SparkKitty 惡意軟體據報導會掃描受感染的 iOS 和 Android 設備上的照片庫,以尋找加密貨幣錢包恢復短語和其他敏感資訊。
該惡意軟體活動使用了通過官方和第三方應用商店分發的木馬應用程式,增強了攻擊的潛在影響範圍。
加密貨幣用戶應避免以數位方式儲存種子短語,仔細檢查應用程式權限,並且僅從受信任的開發者和來源安裝應用程式。
如何SparkKitty惡意軟體針對加密錢包種子短語進行攻擊

來源:iStock
SparkKitty加密錢包種子短語惡意軟體的應用商店活動特別令人擔憂,因為它針對的是用戶可能會假設安全的信息,僅僅因為這些信息以圖像的形式存儲。
根據 Check Point 的分析,SparkKitty 可以在獲得必要的權限後,掃描存儲在受感染設備照片庫中的圖片。該惡意軟體報導稱,會搜尋恢復短語和其他敏感資訊,然後將潛在有價值的數據傳輸到攻擊者控制的伺服器。
這種方法不同於傳統的信息竊取惡意軟體。許多以加密為重點的威脅試圖監控剪貼簿活動、捕捉鍵盤輸入或竊取瀏覽器憑證。SparkKitty 報導中提到的專注於照片庫的做法創造了另一個攻擊面。
對於加密貨幣使用者來說,這意味著如果裝置受到侵害,則可能會暴露出 12 字或 24 字的恢復短語截圖。
一個錢包的種子短語特別敏感,因為任何獲得它的人可能能夠控制相關的加密貨幣資產。與密碼不同,恢復短語絕不應視為可以安全存儲在手機相片庫中的普通信息。
閱讀更多:如何開發者抽逃資金:完整的加密騙局指南
SparkKitty 惡意軟件據報導已達到 iOS 和 Android 用戶
報導指出,移動加密惡意軟件 iOS Android 2026 威脅通過幾種應用程序擴散。
在iOS上,Check Point識別出一款名為「幣coin」的加密貨幣相關應用程式,據報導該應用程式在蘋果的App Store上可用。這款惡意軟體據稱隱藏了其有害功能,同時尋求訪問用戶的照片庫。
在 Android 上,據報導 SparkKitty 與一款名為 SOEX 的應用程序相關,該應用程序被描述為一個消息傳遞和加密貨幣交易平台。根據報導,這款應用程序在被移除之前,已經在 Google Play 上下載超過 10,000 次。
據報導,該惡意軟體的其他版本是通過第三方應用商店、假冒的 TikTok 應用程式、與賭博相關的應用程式以及側載的 APK 檔案進行分發的。
這個活動展示了為什麼使用者不應該僅僅因為一個應用程式看起來像是一個合法的加密、消息或娛樂產品就假設它是完全安全的。惡意應用程式有時候會模仿受信任的服務或使用看似無害的功能來鼓勵下載和請求權限。
為什麼光學字符辨識(OCR)惡意軟體掃描手機照片中的加密恢復短語
OCR 惡意軟體掃描手機照片的加密恢復短語資訊的概念,與 SparkKitty 活動特別相關。
光學字符識別,即OCR,允許軟件識別和解釋圖像內包含的文本。這項技術有合法用途,例如掃描文件或從照片中提取文本。然而,這項能力也可能被惡意軟件濫用,以識別敏感信息。
對於加密貨幣用戶來說,作為截圖保存的恢復短語因此可能成為數字安全風險。即使該短語從未輸入到網站或複製到剪貼簿中,它仍然可能存在於設備的圖像庫中。
這就是為什麼安全研究人員建議盡可能將恢復短語保存在線下。將短語寫下來並存放在安全的實體位置,可以減少暴露於搜索數位文件的惡意軟件的風險。
使用者在授予應用程式訪問其整個照片庫的權限時也應保持謹慎。如果某個應用程式實際上並不需要訪問照片才能運行,拒絕該權限可以減少潛在惡意軟體可獲取的敏感信息。
如何保護加密錢包免受 SparkKitty 的威脅
知道如何保護 SparkKitty 的加密錢包,首先要減少存儲在數位上的敏感資訊的數量。
加密貨幣持有者還應定期檢查應用程式的權限。對於一個不熟悉的應用程式請求訪問整個照片庫的情況,應該謹慎對待,特別是當該權限與其主要功能無關時。
其他實用的安全措施包括:
只從可信賴的開發者處下載應用程式。
避免使用非官方的APK檔案和可疑的第三方應用商店。
保持 iOS、Android 和安全軟體更新。
移除不再需要的應用程式。
使用硬體錢包來儲存較大量的加密貨幣持有。
永遠不要與任何人分享恢復短語。
請小心假冒的加密貨幣交易所、錢包和投資應用程式。
如果您積極管理數位資產,則應將錢包安全視為一個持續的過程,而不是一次性的設置。在與新的加密應用程序或交易平台互動之前,請花時間驗證服務並保護敏感的錢包信息。對於希望探索數位資產市場的用戶,同時又考慮安全實踐,您可以在 Bitrue 上發現並追踪加密貨幣機會並在決定該平台是否符合您的交易需求之前,檢視可用的功能。
對於2026年加密安全的意義
SparkKitty的出現反映了加密貨幣安全領域的一個更廣泛趨勢:攻擊者不斷尋找新的方法來獲取錢包憑據。
近期的惡意軟體攻擊活動據報導已經針對智慧型手機、遊戲平台、瀏覽器數據、軟體供應鏈和加密貨幣應用程式。這個不斷擴大的威脅環境意味著加密貨幣使用者需要超越傳統的密碼安全思維。
從 SparkKitty 活動中獲得的關鍵教訓很簡單:敏感的錢包信息應儘可能遠離連接互聯網的設備。
隨著加密貨幣的普及,攻擊者可能會繼續開發針對用戶在最不經意的地方的方法。一個照片庫看似無害,但如果它包含了錢包恢復短語,它可能成為一個有價值的目標。
結論
SparkKitty 惡意軟體突顯了使用加密貨幣的用戶在將錢包恢復短語儲存為截圖或數位圖片時所面臨的重大風險。據報導,這種惡意軟體會掃描受感染的 iOS 和 Android 設備上的照片庫,展示了攻擊者如何利用用戶可能不認為是傳統安全漏洞的信息。
最佳的防禦是減少數位曝光。將助記詞離線保存,限制不必要的照片權限,避免可疑的應用程式,並在管理加密資產時使用可信的安全做法。
隨著移動加密貨幣惡意軟體在2026年持續發展,保護錢包需要的不僅僅是保護交易所帳戶或使用強密碼。對於許多用戶來說,最重要的安全步驟可能只是將他們的恢復短語完全不放在手機上。
常見問題解答
SparkKitty 惡意軟件是什麼?
SparkKitty 是一個惡意軟體活動,據報導針對加密貨幣用戶,透過掃描受感染的移動設備上的圖像來尋找敏感信息,包括錢包恢復短語。
可以SparkKitty從照片中竊取加密貨幣種子短語嗎?
根據報導的研究,這種惡意軟體可以掃描可訪問的照片庫,以尋找包含加密貨幣恢復短語和其他敏感信息的圖像。
SparkKitty是否針對iPhone和Android?
是的。報導中的活動涉及針對 iOS 和 Android 設備的惡意應用程式,以及通過第三方來源分發的應用程式。
將種子短語儲存在螢幕截圖中安全嗎?
不。如果儲存在連接到互聯網的設備上的截圖被惡意軟件獲得訪問,則有可能會被曝光。
如何保護我的加密錢包免受 SparkKitty 的攻擊?
將您的恢復短語保存在離線狀態,避免將其存儲為照片或數字文件,檢查應用權限,只從可信來源安裝軟件,並考慮對於重要資產使用硬體錢包。
免責聲明:本文內容不構成財務或投資建議。




