Malware SparkKitty Tem Como Alvo Frases de Recuperação de Criptomoedas através de Bibliotecas de Fotos em Dispositivos Móveis

TL;DR
- O malware SparkKitty foi detectado em listagens oficiais da Apple App Store e da Google Play Store.
- O software examina galerias de fotos de dispositivos para roubar frases de recuperação de carteiras criptográficas armazenadas.
- Analistas alertam que a invasão pode levar a um aumento nos ataques a carteiras e à redução da confiança em aplicativos móveis.
Lojas de Aplicativos Móveis Comprometidas pelo SparkKitty
Uma nova linhagem de software malicioso identificada chamada SparkKitty conseguiu se infiltrar nas principais plataformas de distribuição de software móvel, representando uma ameaça direta à segurança dos detentores de ativos digitais. De acordo com relatos do Cryptobriefing e do Decrypt, o malware foi detectado em listagens de aplicativos tanto na App Store da Apple quanto na Play Store do Google, impactando os ecossistemas móveis iOS e Android.
A infiltração destaca vulnerabilidades contínuas nos procedimentos automatizados de análise de aplicativos utilizados pelos sistemas operacionais móveis dominantes. Ao se disfarçar dentro de aplicativos móveis aparentemente legítimos, o SparkKitty contorna os filtros de segurança padrão para obter acesso não autorizado a telefones e tablets infectados.
Mecanismo de Varredura de Imagens Tem Como Alvo Frases de Recuperação
Uma vez instalado no smartphone da vítima, o SparkKitty executa uma carga maliciosa direcionada projetada especificamente para explorar práticas de armazenamento visual comuns entre os proprietários de criptomoedas. O programa examina sistematicamente a biblioteca de imagens e os álbuns de fotos salvos do dispositivo para localizar as frases de recuperação da carteira de criptomoedas.
Muitos usuários de criptomoedas armazenam imagens de backup, capturas de tela ou fotografias de suas frases de recuperação secretas diretamente no armazenamento local do dispositivo. O SparkKitty capitaliza essa vulnerabilidade analisando arquivos de imagem, extraindo texto sensível ou registros visuais das frases de recuperação e exfiltrando os dados confidenciais de recuperação de volta para servidores remotos controlados por atacantes. O acesso a essas frases de recuperação concede aos agentes maliciosos controle total sobre os fundos da carteira associada.
Riscos Aumentados de Segurança para Usuários Móveis
A descoberta do SparkKitty ressalta riscos significativos de segurança para usuários de criptomoedas de varejo e institucionais que gerenciam ativos por meio de aplicativos móveis. Conforme observado pelo The Block, observadores da indústria alertam que a disseminação deste malware direcionado pode levar a um aumento perceptível em invasões não autorizadas de carteiras e roubos de ativos digitais.
Além disso, a presença de software malicioso oculto em repositórios de aplicativos oficialmente verificados levanta questões mais amplas sobre a segurança do consumidor. Analistas de segurança enfatizam que os usuários devem evitar armazenar frases de recuperação sensíveis ou chaves privadas como imagens não criptografadas ou capturas de tela em dispositivos conectados à internet. A quebra de confiança em torno dos principais mercados de aplicativos também pode diminuir a confiança do usuário em depender exclusivamente de software móvel para armazenamento e gerenciamento de criptomoedas.
This article was reconstructed from public reporting with AI assistance and is for informational purposes only — not financial advice. See our editorial policy.
Related
Strategy Increases Cash Reserves to $3.75 Billion While Pausing Bitcoin Purchases
Crypto Markets Stabilize Near $65K as US-Iran Friction Eases
Crypto Markets Face Pivotal Week Amid Key Technical Levels and Central Bank Rate Decisions