最近发现的Android恶意软件SpyAgent,能够通过光学字符识别技术从智能手机的截图和图像中窃取存储的私钥。该恶意软件通过发送恶意链接而传播,这些链接看似合法,但实际下载的应用程序却是SpyAgent,安装后会侵犯用户的隐私。FBI发出警告称,北韩黑客正积极针对加密货币行业发起攻击,恶意软件攻击在2024年呈上升趋势,尤其是针对韩国用户的攻击愈加频繁。

关键要点
– SpyAgent是一种新发现的Android恶意软件,能从手机中的截图和图像中窃取私钥。
– 恶意软件通过光学字符识别(OCR)扫描手机存储中的图像来提取文本。
– 该恶意软件利用经过伪装的链接传播,诱使用户下载看似可信的应用程序。
– 安装后,SpyAgent会要求用户授予访问手机联系人、消息和本地存储的权限。
– McAfee指出,当前该恶意软件主要针对南韩用户,并已检测到超过280个欺诈性应用。
– 2024年,恶意软件攻击频率逐渐上升,类似于SpyAgent的Cthulhu Stealer也在影响MacOS系统。
– FBI发出警告,称北韩黑客正在利用伪造的加密货币交易所以及其他手段进行网络攻击。

https://cointelegraph.com/news/new-android-malware-steals-private-keys-from-images