交易量排名的加密货币交易所- 加密货币所卡巴斯基发现新型SparkCat变种绕过App Store和Google Play的防护
2026-04-21交易所,交易所排名,交易所排行,加密货币是什么,加密货币交易平台,加密货币平台,币安交易所,火币交易所,欧意交易所,Bybit,Coinbase,Bitget,Kraken,全球交易所排名,交易所排行
新型SparkCat变种通过受感染的合法应用进行传播,这些应用包括为企业通信设计的即时通讯软件和一款外卖应用。卡巴斯基专家在App Store中发现了两款受感染的应用,在Google Play中发现了一款,目前恶意代码已从这些应用中移除。卡巴斯基遥测数据显示,感染了SparkCat的应用也通过第三方渠道分发。其中一些网页如果从iPhone打开,会模仿App Store的外观。
该木马针对安卓系统的最新变种会扫描受感染设备上的相册,查找包含日语、韩语和中文特定关键词的截图,卡巴斯基专家据此判断,该平台下的攻击活动主要针对亚洲用户的加密货币资产。然而,iOS平台下的变种采取了不同的策略,因为它扫描的是英文的加密货币钱包助记词。这使得iOS变种的潜在影响范围更广,因为它可能影响任何地区的用户。
与之前的版本相比,更新后的安卓版SparkCat具备多层混淆机制,包括代码虚拟化和跨平台编程语言的使用——这些技术在移动恶意软件中较为罕见。
“SparkCat的最新变种会在特定场景下请求查看用户智能手机相册中照片的权限——这与该木马的最初版本如出一辙。它会利用光学字符识别(OCR)模块分析存储图像中的文本。如果该窃取程序发现了相关的关键词,它就会将图像发送给攻击者。鉴于当前样本与先前样本的相似性,我们认为新版恶意软件的开发者应为同一伙人。此次攻击活动再次凸显了使用智能手机安全解决方案的重要性,以保护用户免受广泛网络威胁的侵害,”卡巴斯基网络安全专家Sergey Puzan表示。
“SparkCat恶意软件是一种不断演变的移动威胁。其背后的攻击者不断提升反分析技术的复杂度,使其能够绕过官方应用商店的审核流程。此外,SparkCat 开发者所使用的技术,如代码虚拟化和跨平台编程语言的使用,在移动恶意软件中非常罕见。这证明了威胁行为者具备高超的技术水平,”卡巴斯基网络安全专家Dmitry Kalinin补充说。
·使用可靠的网络安全软件,例如卡巴斯基移动安全——它能保护智能手机上的数据免受网络攻击。卡巴斯基安卓版可阻止恶意软件的安装;而卡巴斯基iOS版则会根据苹果操作系统的架构特性,阻止设备尝试连接攻击者的命令服务器,并向用户显示警告。
·请避免在相册中存储包含敏感信息的截图,尤其是加密货币钱包的助记词。此类敏感信息以及重要文档的截图,应存放在专门的应用程序中,例如卡巴斯基密码管理器。
威胁研究团队是防范网络威胁的权威机构。通过积极参与威胁分析和技术创新,我们的威胁研究专家确保卡巴斯基的网络安全解决方案具有深刻的洞察力和卓越的效力,为我们的客户和更广泛的社区提供关键的威胁情报和强大的安全保障。
卡巴斯基是一家成立于1997年的全球网络安全和数字隐私公司。迄今为止,卡巴斯基已保护超过十亿台设备免受新兴网络威胁和针对性攻击。卡巴斯基不断将深度威胁情报和安全技术转化成创新的安全解决方案和服务,为全球的个人用户、企业、关键基础设施和政府提供安全保护。该公司全面的安全产品组合包括领先的个人设备数字生活保护、面向企业的专业安全产品和服务,以及用于对抗复杂且不断演变的数字威胁的网络免疫解决方案。我们为数百万个人用户及近20万企业客户守护他们最珍视的数字资产。要了解更多详情,请访问。
西门子(SIEMENS)274升大容量家用三门冰箱 混冷无霜 零度保鲜 独立三循环 玻璃面板 支持国家补贴 KG28US221C
苏泊尔电饭煲家用3-4-5-8个人4升电饭锅多功能一体家用蓝钻圆厚釜可做锅巴饭煲仔饭智能煮粥锅预约蒸米饭 不粘厚釜 4L 5-6人可用
绿联65W氮化镓充电器套装兼容45W苹果16pd多口Type-C快充头三星华为手机MacbookPro联想笔记本电脑配线元
KZ Castor双子座有线耳机入耳式双单元HM曲线发烧HiFi耳返耳麦
格兰仕(Galanz)【国家补贴】电烤箱 家用 40L大容量 上下独立控温 多层烤位 机械操控 烘培炉灯多功能 K42 经典黑 40L 黑色
漫步者(EDIFIER)M25 一体式电脑音响 家用桌面台式机笔记本音箱 蓝牙5.3 黑色 520情人节礼物
国内首款OpenClaw手机版ApkClaw正式上线,闲置手机能赚钱了
2026 OpenClaw 安装指南:部署官方推荐Kimi大模型,5分钟玩转会干活的小龙虾
鸿蒙版微信又在“整活”了,Clawbot插件上线,直接在聊天框让AI干活


