2025-04-22 23:20:57来源:发米下载 作者:zhoucl
最近加密货币圈可是热闹非凡呢!一款名为“SparkCat”的恶意软件在苹果App Store中悄然出现,这可真是让人防不胜防啊!咱们一起来聊聊这个新鲜事儿,看看这款软件是如何悄无声息地潜入我们的手机,又是如何窃取我们的加密货币的。
据卡巴斯基实验室的报告显示,这款名为“SparkCat”的恶意软件首次在苹果App Store中被发现。它具备光学字符识别(OCR)功能,能够识别iPhone用户截屏中的敏感信息。听起来是不是有点恐怖?没错,这款软件的主要目标是定位加密货币钱包的恢复短语,从而让攻击者有机可乘,窃取比特币和其他加密货币。
SparkCat利用了基于谷歌ML Kit库创建的OCR插件,能够识别iPhone图像中的文本。当它找到加密钱包的相关图像时,就会将这些信息发送到攻击者控制的服务器。从2024年3月开始,SparkCat就开始活跃起来,而类似的恶意软件曾在2023年针对安卓和PC设备,如今已蔓延到iOS平台。
App Store中的“幽灵”:开发者还是供应链攻击?
卡巴斯基在App Store中发现了几款带有OCR间谍软件的应用程序,包括ComeCome、WeTink和AnyGPT。但目前尚不清楚这些恶意应用是开发者蓄意行为,还是供应链攻击的结果。这些应用程序在下载后会请求访问用户照片的权限,一旦获得许可,它们就会使用OCR功能搜索图像,寻找相关文本。
虽然这些应用程序的目标是窃取加密货币信息,但卡巴斯基表示,该恶意软件具有足够的灵活性,也可以用于访问截屏中捕获的其他数据,例如密码。安卓应用也受到影响,包括来自谷歌Play Store的应用。iOS用户通常认为他们的设备不易受到恶意软件的攻击,但这次事件告诉我们,安全意识不能放松。
为了避免成为SparkCat的受害者,我们可以采取以下措施:
1. 不要在照片库中存储包含加密钱包恢复短语等敏感信息的截屏。
2. 定期检查App Store中的应用程序,确保它们来自可信的来源。
3. 不要随意授权应用程序访问你的照片和相册。
4. 安装杀毒软件,定期进行安全扫描。
与此同时,加密货币市场的热度不断攀升,如何在这个变化迅速且永不休眠的市场中赚钱,已经成为大家关注的焦点。一款名为加密货币交易机器人的软件应运而生,它可以帮助我们简化交易、执行策略,并最大限度地减少手动交易带来的混乱与误差。
从本质上讲,加密货币交易机器人是一种高度专业化的自动化软件,它依据预设的规则与策略,对市场状况进行实时监控并自主执行交易。我们可以将其视为一位不知疲倦的私人交易员,它通过API与交易所进行交互,捕捉价格变动、市场趋势和技术指标,从而以超越人类的速度与精准度做出决策,并且不会受到情绪因素的干扰。
一个优秀的加密货币交易机器人,远非简单执行随机交易的工具,而是一个完整的智能自动化生态系统。它通常具有以下功能:
1. 自动化交易策略:机器人能够灵活应用做市、套利、趋势追踪等多种策略,确保在不受情绪干扰的情况下持续且高效地执行交易。
2. 24/7市场监控:加密货币市场“永不休眠”,机器人亦是如此。即使你在睡觉或度假时,它们也会跟踪价格走势、订单簿深度和波动性。
3. 执行预定义指令:你设定规则,机器人严格执行。例如,一旦比特币价格下跌5%,预设条件下,机器人将立即启动买入操作,无需人工干预。
如果你曾涉足过加密货币交易,盯盘无疑会让你精疲力竭。此时,交易机器人的优势便显得尤为突出:
1. 节省时间:机器人能够替代你承担繁琐的市场分析工作,让你从长时间的图表监控中解脱出来。
2. 消除情绪化交易:情绪化决策是交易中的一大绊脚石,恐惧与贪婪往往驱使投资者做出冲动交易,从而造成损失。但机器人会坚持遵循既定计划,不受任何情绪波动的影响。
3. 即时响应市场变动:加密货币市场以其价格的剧烈波动著称,在市场中,几秒钟的延迟也可能产生重大影响。
就在我们关注SparkCat恶意软件的同时,加密货币市场又发生了一起重大事件。北京时间2月21日晚间,加密货币交易平台Bybit遭到黑客入侵,超过40万ETH和stETH被转移至未知地址,总资产价值超过15亿美元(约合人民币108亿元)。