Malware SparkKitty Menargetkan Frasa Pemulihan Kripto Melalui Galeri Foto Ponsel

TL;DR
- Malware SparkKitty terdeteksi di daftar resmi Apple App Store dan Google Play Store.
- Perangkat lunak ini memindai galeri foto perangkat untuk mencuri frasa pemulihan dompet kripto yang tersimpan.
- Analis memperingatkan bahwa pembobolan ini dapat menyebabkan peningkatan peretasan dompet dan berkurangnya kepercayaan pada aplikasi seluler.
Toko Aplikasi Seluler Diretas oleh SparkKitty
Sebuah jenis perangkat lunak berbahaya baru yang diidentifikasi bernama SparkKitty berhasil menyusup ke platform distribusi perangkat lunak seluler utama, yang menghadirkan ancaman keamanan langsung bagi para pemegang aset digital. Menurut laporan dari Cryptobriefing dan Decrypt, malware tersebut terdeteksi di dalam daftar aplikasi di App Store milik Apple dan Play Store milik Google, yang berdampak pada ekosistem seluler iOS dan Android.
Penyusupan ini menyoroti kerentanan yang terus berlanjut dalam prosedur peninjauan aplikasi otomatis yang digunakan oleh sistem operasi seluler dominan. Dengan menyamar di dalam aplikasi seluler yang tampak sah, SparkKitty melewati filter keamanan standar untuk mendapatkan akses yang tidak sah ke ponsel dan tablet yang terinfeksi.
Mekanisme Pemindaian Gambar Menargetkan Frasa Pemulihan
Setelah dipasang di ponsel cerdas korban, SparkKitty menjalankan muatan berbahaya (payload) terarah yang dirancang khusus untuk mengeksploitasi kebiasaan penyimpanan visual yang umum di kalangan pemilik mata uang kripto. Program ini secara sistematis memindai galeri gambar dan album foto yang disimpan di perangkat untuk menemukan frasa pemulihan dompet kripto.
Banyak pengguna kripto menyimpan gambar cadangan, tangkapan layar, atau foto dari frasa pemulihan rahasia mereka secara langsung di penyimpanan lokal perangkat mereka. SparkKitty memanfaatkan kerentanan ini dengan menganalisis file gambar, mengekstrak teks sensitif atau catatan visual dari frasa pemulihan, dan mentransfer data pemulihan rahasia tersebut kembali ke server jarak jauh yang dikendalikan oleh penyerang. Akses ke frasa pemulihan ini memberi pelaku kejahatan kendali penuh atas dana dompet yang terkait.
Risiko Keamanan yang Meningkat bagi Pengguna Seluler
Penemuan SparkKitty menggarisbawahi risiko keamanan yang signifikan bagi pengguna mata uang kripto ritel maupun institusional yang mengelola aset melalui aplikasi seluler. Seperti yang dicatat oleh The Block, para pengamat industri memperingatkan bahwa penyebaran malware bertarget ini dapat menyebabkan peningkatan yang signifikan pada intrusi dompet yang tidak sah dan pencurian aset digital.
Selain itu, keberadaan perangkat lunak berbahaya tersembunyi di dalam repositori aplikasi yang telah diperiksa secara resmi menimbulkan pertanyaan yang lebih luas tentang keselamatan konsumen. Analis keamanan menekankan bahwa pengguna harus menghindari penyimpanan frasa pemulihan atau kunci privat yang sensitif sebagai gambar yang tidak dienkripsi atau tangkapan layar di perangkat yang terhubung ke internet. Pembobolan kepercayaan seputar pasar aplikasi arus utama ini juga dapat mengurangi kepercayaan pengguna dalam mengandalkan perangkat lunak seluler semata untuk penyimpanan dan manajemen mata uang kripto.
This article was reconstructed from public reporting with AI assistance and is for informational purposes only — not financial advice. See our editorial policy.
Related
Strategy Increases Cash Reserves to $3.75 Billion While Pausing Bitcoin Purchases
Crypto Markets Stabilize Near $65K as US-Iran Friction Eases
Crypto Markets Face Pivotal Week Amid Key Technical Levels and Central Bank Rate Decisions