「SparkKitty」と呼ばれる新しいモバイルマルウェアが、画像ライブラリをスキャンしてウォレットの復元フレーズ(シードフレーズ)を探し、仮想通貨ユーザーを狙っています。
このマルウェアは、仮想通貨取引アプリ、価格追跡、メッセージングなどになりすましたアプリとして発見されており、Google PlayストアとApple App Storeの両方に登場したことがあります。画像へのアクセス権を付与されると、OCR技術を使ってシードフレーズ(12/24語)やQRコードを検索し、それらを攻撃者のサーバーに送信します。
過去にシードフレーズの画像を撮影したり、電話に画像を保存したことがある場合、暗号資産が危険にさらされる可能性があります。最も安全な方法は、シードフレーズを電子的に保存しないことです。紙に書くか、金属に刻むようにしてください。さらに、画像ライブラリにアクセスできるアプリを確認し、シードフレーズのスクリーンショットを含むすべての画像をすぐに削除してください。「最近削除した項目」フォルダ内のものも含めます。
このマルウェアは、仮想通貨取引アプリ、価格追跡、メッセージングなどになりすましたアプリとして発見されており、Google PlayストアとApple App Storeの両方に登場したことがあります。画像へのアクセス権を付与されると、OCR技術を使ってシードフレーズ(12/24語)やQRコードを検索し、それらを攻撃者のサーバーに送信します。
過去にシードフレーズの画像を撮影したり、電話に画像を保存したことがある場合、暗号資産が危険にさらされる可能性があります。最も安全な方法は、シードフレーズを電子的に保存しないことです。紙に書くか、金属に刻むようにしてください。さらに、画像ライブラリにアクセスできるアプリを確認し、シードフレーズのスクリーンショットを含むすべての画像をすぐに削除してください。「最近削除した項目」フォルダ内のものも含めます。