한 시간 전

SparkKitty 악성코드, 모바일 앱 통해 크립토 시드 구문 탈취

SparkKitty malware steals seed phrases by scanning photos through mobile apps

Odaily

핵심 포인트

보안업체 Check Point는 SparkKitty 악성코드가 Apple App Store, Google Play, 제3자 Android 앱스토어의 앱에 심어져 있었다고 공개했다. SparkKitty는 광학 문자 인식을 사용해 이용자 사진 앨범의 이미지에서 암호화폐 지갑 시드 구문을 찾는다. 공격자들은 SparkKitty를 크립토 서비스, 채팅 도구, 엔터테인먼트 앱으로 위장한다. SparkKitty는 식별된 시드 구문, 비밀번호, QR 코드 정보, 기기 데이터를 원격 서버로 업로드한다.

시장 심리

신중한 약세, 스트레스 국면, 기술 주도.

이유: SparkKitty는 모바일 앱을 통해 사진 앨범에서 지갑 시드 구문을 스캔하며, 이는 영향을 받은 이용자에게 직접적인 자기수탁 리스크를 높인다.

유사 과거 사례

이런 유형의 모바일 악성코드는 일반적으로 광범위한 시장 유동성보다 이용자 신뢰를 더 훼손한다. 차이점은 SparkKitty가 저장된 사진을 표적으로 삼아, 악성 양식에 시드 구문을 입력하는 이용자 외로 노출 범위를 넓힐 수 있다는 점이다.

파급 효과

사진 접근 권한이 침해되면 일반적인 앱 권한이 지갑 자기수탁 리스크로 바뀔 수 있다. 위장 앱이 더 많이 등장하면, 이용자 손실은 거래소나 프로토콜 실패가 아니라 권한 남용을 통해 확산될 수 있다.

기회와 리스크

기회: 이용자는 앱 권한 요청을 모니터링하고 사진 접근이 필요 없는 앱에서 사진 접근 권한을 제거할 수 있다.

리스크: 이미지로 저장된 시드 구문은 악성코드가 사진 앨범 접근 권한을 얻을 경우 직접적인 지갑 탈취 리스크를 만든다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.