攻擊解剖:從SparkCat到SparkKitty的“隱形”進化
2025年6月23日,卡巴斯基威脅研究團隊首次披露 SparkKitty,稱其爲一種“高度隱蔽的圖像竊取型惡意軟件”。該病毒與2024年初發現的 SparkCat 惡意軟件同源,共享相似的代碼結構和攻擊手法,但技術更爲精進。卡巴斯基分析師指出,SparkKitty 最早活動可追溯至2024年2月,最初以東南亞和中國爲主要目標,通過僞裝成加密貨幣、賭博和通訊類應用,潛入用戶設備。
SparkKitty 的核心目標是竊取相冊中的所有圖片,重點鎖定加密貨幣錢包的 助記詞(seed phrases) 截圖。助記詞是恢復加密錢包的唯一