Le malware SparkKitty cible les phrases secrètes crypto via les bibliothèques de photos mobiles

TL;DR
- Le malware SparkKitty a été détecté dans les listes officielles de l'App Store d'Apple et du Google Play Store.
- Le logiciel analyse les galeries de photos des appareils pour voler les phrases de récupération de portefeuilles crypto enregistrées.
- Les analystes préviennent que cette faille pourrait entraîner une augmentation des piratages de portefeuilles et réduire la confiance dans les applications mobiles.
Des boutiques d'applications mobiles compromises par SparkKitty
Une nouvelle souche de logiciel malveillant identifiée sous le nom de SparkKitty a réussi à s'infiltrer sur les principales plateformes de distribution de logiciels mobiles, représentant une menace directe pour la sécurité des détenteurs d'actifs numériques. Selon des rapports de Cryptobriefing et de Decrypt, le malware a été détecté au sein d'applications répertoriées sur l'App Store d'Apple et le Play Store de Google, touchant à la fois les écosystèmes mobiles iOS et Android.
Cette infiltration met en lumière les vulnérabilités persistantes des procédures d'examen automatisé des applications utilisées par les systèmes d'exploitation mobiles dominants. En se dissimulant au sein d'applications mobiles en apparence légitimes, SparkKitty contourne les filtres de sécurité standard pour obtenir un accès non autorisé aux téléphones et tablettes infectés.
Un mécanisme de balayage d'images cible les phrases secrètes
Une fois installé sur le smartphone d'une victime, SparkKitty exécute une charge utile ciblée, conçue spécifiquement pour exploiter les habitudes de stockage visuel courantes chez les détenteurs de cryptomonnaies. Le programme analyse systématiquement la bibliothèque d'images et les albums photo enregistrés de l'appareil afin de localiser les phrases de récupération de portefeuilles de cryptomonnaies.
De nombreux utilisateurs de cryptos stockent des images de sauvegarde, des captures d'écran ou des photographies de leurs phrases secrètes de récupération directement sur le stockage local de leur appareil. SparkKitty capitalise sur cette vulnérabilité en analysant les fichiers image, en extrayant du texte sensible ou des enregistrements visuels de phrases de récupération, et en exfiltrant ces données confidentielles vers des serveurs distants contrôlés par des attaquants. L'accès à ces phrases de récupération donne aux acteurs malveillants un contrôle total sur les fonds des portefeuilles associés.
Risques de sécurité accrus pour les utilisateurs mobiles
La découverte de SparkKitty souligne d'importants risques de sécurité pour les utilisateurs de cryptomonnaies particuliers et institutionnels qui gèrent des actifs via des applications mobiles. Comme l'a souligné The Block, des observateurs de l'industrie préviennent que la propagation de ce malware ciblé pourrait entraîner une hausse notable des intrusions non autorisées dans les portefeuilles et des vols d'actifs numériques.
De plus, la présence de logiciels malveillants cachés au sein de répertoires d'applications officiellement vérifiés soulève des questions plus larges sur la sécurité des consommateurs. Les analystes en sécurité soulignent que les utilisateurs doivent s'abstenir de stocker des phrases secrètes sensibles ou des clés privées sous forme d'images non chiffrées ou de captures d'écran sur des appareils connectés à Internet. La rupture de confiance entourant les marchés d'applications grand public pourrait également réduire la confiance des utilisateurs qui s'en remettent uniquement aux logiciels mobiles pour le stockage et la gestion de leurs cryptomonnaies.
This article was reconstructed from public reporting with AI assistance and is for informational purposes only — not financial advice. See our editorial policy.
Related
Strategy Increases Cash Reserves to $3.75 Billion While Pausing Bitcoin Purchases
Crypto Markets Stabilize Near $65K as US-Iran Friction Eases
Crypto Markets Face Pivotal Week Amid Key Technical Levels and Central Bank Rate Decisions