币coin发布感染SparkKitty病毒的风险说明:相关功能从未生效,用户数据始终安全

币coin发布感染SparkKitty病毒的风险说明:相关功能从未生效,用户数据始终安全

Blockbeats
原文地址

BlockBeats 消息,6 月 24 日,今日卡巴斯基披露新型病毒 SparkKitty,专攻加密用户助记词截图,其中指出卡巴斯基发现的两个用于传播该恶意软件的应用都与加密货币有关。其中一个名为「币 coin」的应用伪装成加密信息追踪器,曾上架 App Store。


币 coin 对此做出回应:承认曾接入某交易平台提供的第三方 SDK,但该 SDK 中涉及相册权限与图片上传的高风险功能自始至终被禁用,从未被激活或触发,用户数据未受任何影响。币 coin 技术团队在测试中发现该 SDK 存在诱导开启相册权限并上传照片的可疑行为,随后通过接口全面阻断上传功能,确保潜在风险功能无法运行。目前币 coin 已启动全量代码安全审查,并承诺升级三方 SDK 审核与合作方背景调查流程,杜绝类似事件再次发生。

最新快讯