SparkKitty-Malware hat Krypto-Seed-Phrasen in mobilen Fotobibliotheken im Visier

TL;DR
- SparkKitty-Malware wurde in offiziellen Einträgen des Apple App Store und Google Play Store entdeckt.
- Die Software durchsucht Fotogalerien von Geräten, um gespeicherte Wiederherstellungsphrasen von Krypto-Wallets zu stehlen.
- Analysten warnen, dass der Vorfall zu vermehrtem Wallet-Hacking und geringerem Vertrauen in mobile Apps führen könnte.
Mobile App-Stores durch SparkKitty kompromittiert
Eine neu identifizierte Schadsoftware namens SparkKitty hat es geschafft, in große Plattformen für mobile Software-Distribution einzudringen, und stellt damit eine direkte Sicherheitsbedrohung für Inhaber digitaler Assets dar. Berichten von Cryptobriefing und Decrypt zufolge wurde die Malware in Anwendungseinträgen sowohl im App Store von Apple als auch im Play Store von Google entdeckt, wovon sowohl das iOS- als auch das Android-Mobilökosystem betroffen sind.
Diese Infiltration verdeutlicht anhaltende Schwachstellen bei den automatisierten App-Prüfverfahren, die von den dominierenden mobilen Betriebssystemen verwendet werden. Indem sie sich als scheinbar legitime mobile Anwendungen tarnt, umgeht SparkKitty Standard-Sicherheitsfilter, um unbefugten Zugriff auf infizierte Mobiltelefone und Tablets zu erlangen.
Bildscanning-Mechanismus hat Seed-Phrasen im Visier
Einmal auf dem Smartphone eines Opfers installiert, führt SparkKitty eine gezielte Nutzlast aus, die speziell darauf ausgelegt ist, visuelle Speicherungspraktiken auszunutzen, die bei Kryptowährungsnutzern weit verbreitet sind. Das Programm durchsucht systematisch die Bildbibliothek und die gespeicherten Fotoalben des Geräts, um Wiederherstellungsphrasen von Krypto-Wallets ausfindig zu machen.
Viele Krypto-Nutzer speichern Backup-Bilder, Screenshots oder Fotos ihrer geheimen Wiederherstellungs-Seed-Phrasen direkt auf dem lokalen Gerätespeicher. SparkKitty macht sich diese Schwachstelle zunutze, indem es Bilddateien analysiert, sensible Text- oder Bilddatensätze von Seed-Phrasen extrahiert und die vertraulichen Wiederherstellungsdaten an Remote-Server übermittelt, die von Angreifern kontrolliert werden. Der Zugriff auf diese Wiederherstellungsphrasen gewährt böswilligen Akteuren die vollständige Kontrolle über die zugehörigen Wallet-Guthaben.
Erhöhte Sicherheitsrisiken für mobile Nutzer
Die Entdeckung von SparkKitty unterstreicht erhebliche Sicherheitsrisiken für private und institutionelle Kryptowährungsnutzer, die Assets über mobile Anwendungen verwalten. Wie The Block anmerkt, warnen Branchenbeobachter, dass die Verbreitung dieser zielgerichteten Malware zu einem spürbaren Anstieg unbefugter Wallet-Intrusionen und gestohlener digitaler Assets führen könnte.
Darüber hinaus wirft das Vorhandensein versteckter Schadsoftware in offiziell geprüften Anwendungsspeichern größere Fragen zur Verbrauchersicherheit auf. Sicherheitsanalysten betonen, dass Nutzer davon absehen sollten, sensible Seed-Phrasen oder private Schlüssel als unverschlüsselte Bilder oder Screenshots auf mit dem Internet verbundenen Geräten zu speichern. Der Vertrauensbruch rund um die Mainstream-App-Marktplätze könnte zudem das Vertrauen der Nutzer in die ausschließliche Nutzung von mobiler Software für die Aufbewahrung und Verwaltung von Kryptowährungen schmälern.
This article was reconstructed from public reporting with AI assistance and is for informational purposes only — not financial advice. See our editorial policy.
Related
Strategy Increases Cash Reserves to $3.75 Billion While Pausing Bitcoin Purchases
Crypto Markets Stabilize Near $65K as US-Iran Friction Eases
Crypto Markets Face Pivotal Week Amid Key Technical Levels and Central Bank Rate Decisions