한 시간 전
SparkKitty 악성코드, 앱스토어를 통해 크립토 시드 구문 노려
SparkKitty Malware Found in App Stores Targets Crypto Wallet Seed Phrases
Decrypt

핵심 포인트
Check Point는 감염된 Android와 iPhone 사진 라이브러리를 스캔해 암호화폐 사용자를 노린 SparkKitty 악성코드 캠페인을 상세히 설명했다. Kaspersky는 2025년 6월 SparkKitty를 처음 발견했다. Check Point는 이 악성코드가 Apple App Store, Google Play, 제3자 앱스토어를 통해 확산됐다고 밝혔다. Android 앱 SOEX는 삭제되기 전 Google Play에서 1만 회 이상 다운로드됐다.
시장 심리
약세, 위험회피, 이벤트 주도.
이유: 지갑 복구 구문 스크린샷을 스캔하는 악성코드는 개인 크립토 이용자의 셀프 커스터디에 직접적인 리스크를 만든다.
유사 과거 사례
이런 유형의 악성코드 캠페인은 일반적으로 광범위한 크립토 가격을 즉각 움직이지는 않지만 사용자 보안 리스크를 높인다. 핵심 차이점은 SparkKitty가 주요 앱스토어에 도달했다는 점이며, 이는 사이드로드 앱에 한정된 악성코드보다 노출 범위를 넓힐 수 있다.
파급 효과
주요 파급 경로는 모바일 지갑 보안에 대한 사용자 신뢰다. 주요 앱스토어에서 악성 앱이 더 발견되면 사용자는 사진 권한을 제한하고 복구 구문 보관을 오프라인으로 옮길 수 있다.
기회와 리스크
기회: 사용자는 앱의 권한 요청을 모니터링하고 사진 라이브러리가 필요 없는 앱에서 사진 접근 권한을 제거할 수 있다. 보안팀은 앱스토어 삭제 조치와 새로운 악성코드 변종을 주시할 수 있다.
리스크: 지갑 복구 구문 스크린샷은 악성코드가 사진 접근 권한을 얻을 경우 도난 리스크를 만든다. 앱스토어 변종이 더 늘어나면 모바일 셀프 커스터디에 의존하는 사용자의 노출이 커질 수 있다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.