#迪拜 #泰国 #菲律宾 惊!多款东南亚热门外卖APP含恶意SDK,窃取加密钱包信息!
#迪拜 #泰国 #菲律宾 惊!多款东南亚热门外卖APP含恶意SDK,窃取加密钱包信息! 2025年2月5日,卡巴斯基实验室发布安全报告,揭露 Apple App Store 和 Google Play 上多款应用内含恶意SDK “SparkCat”,可窃取加密货币钱包的助记词和恢复密钥,导致资产被盗。这是首次在iOS平台发现利用OCR光学识别技术窃取加密钱包信息的恶意应用! 受影响的东南亚热门APP: 泰国:悟空外卖 菲律宾:筷子生活、菲度 迪拜:拜托拜托 iOS平台:第三方 Telegram 客户端 Nicegram 恶意SDK的攻击方式: 1. 用户安装受感染应用后,应用会扫描屏幕上的加密钱包助记词或恢复密钥。 2. 通过OCR技术识别并提取关键信息。 3. 数据被上传至黑客控制的服务器(仿冒阿里云 aliyung[.]com / aliyung[.]org)。 4. 攻击者利用窃取的数据恢复用户钱包并清空资产。 影响范围: • 受感染的 Android 应用下载量超过24.2万次。 • iOS 应用下载量未知,但同样存在风险。 • 黑客主要针对中文、日文、韩文、拉丁文用户,攻击可能波及全球。 如何应对? 1. 立即检查并卸载受感染应用。 2. 更换钱包,将资产转移到全新钱包,避免损失。 3. 启用安全防护,使用2FA双因素认证和硬件钱包保护资金。 4. 谨慎下载应用,尽量选择官方渠道,并检查应用权限。 此次事件再次证明,即便是官方应用商店,也无法完全杜绝恶意软件。特别是在东南亚,涉及外卖、跑腿、网约车等类别的APP,请务必谨慎下载使用!
在Telegram中查看相关推荐

🔍 发送关键词来寻找群组、频道或视频。
启动SOSO机器人