攻击解剖:从SparkCat到SparkKitty的“隐形”进化
2025年6月23日,卡巴斯基威胁研究团队首次披露 SparkKitty,称其为一种“高度隐蔽的图像窃取型恶意软件”。该病毒与2024年初发现的 SparkCat 恶意软件同源,共享相似的代码结构和攻击手法,但技术更为精进。卡巴斯基分析师指出,SparkKitty 最早活动可追溯至2024年2月,最初以东南亚和中国为主要目标,通过伪装成加密货币、赌博和通讯类应用,潜入用户设备。
SparkKitty 的核心目标是窃取相册中的所有图片,重点锁定加密货币钱包的 助记词(seed phrases) 截图。助记词是恢复加密钱包的唯一