🔥 Malware SparkKitty détecté dans les boutiques d’applications : cible les phrases de récupération des portefeuilles crypto.
Le malware a été distribué via des applications malveillantes présentes sur l’App Store d’Apple, Google Play et des boutiques d’applications tierces. Les chercheurs mettent en garde contre le fait de stocker les phrases de récupération de portefeuille sous forme de captures d’écran, car cela peut exposer des actifs crypto à un vol. Un nouveau rapport de la société de cybersécurité Check Point détaille comment la campagne de malware SparkKitty a ciblé les utilisateurs de cryptomonnaies en analysant les photos enregistrées sur des appareils Android et iPhone infectés, à la recherche de phrases de récupération de portefeuille et d’autres informations sensibles.
Découvert pour la première fois par Kaspersky en juin 2025, l’analyse de Check Point explique comment le malware s’est propagé via l’App Store d’Apple, Google Play et des boutiques d’applications tierces. Ce qui rend SparkKitty particulièrement remarquable, c’est sa présence à la fois sur l’App Store d’Apple et sur Google Play, ce qui lui donne une large surface d’attaque, a écrit Check Point. L’acteur de menace derrière SparkKitty a distribué des applications trojanisées déguisées en outils de cryptomonnaie légitimes, des plateformes de messagerie et même des applications de divertissement, augmentant considérablement la probabilité d’installation par des utilisateurs sans méfiance. Après que les utilisateurs ont accordé l’accès à leur bibliothèque photo, le malware a analysé les images stockées à la recherche de phrases de récupération de portefeuille et d’autres informations sensibles, avant de téléverser les données vers des serveurs contrôlés par l’attaquant.
❓ Qu’en pensez-vous : est-ce le début d’une manœuvre plus vaste ou juste du bruit ? Dites-le en commentaire.
$BTC $ETH
#SECryptoRegulation #AICryptoIntegration #CryptoWallet
Le malware a été distribué via des applications malveillantes présentes sur l’App Store d’Apple, Google Play et des boutiques d’applications tierces. Les chercheurs mettent en garde contre le fait de stocker les phrases de récupération de portefeuille sous forme de captures d’écran, car cela peut exposer des actifs crypto à un vol. Un nouveau rapport de la société de cybersécurité Check Point détaille comment la campagne de malware SparkKitty a ciblé les utilisateurs de cryptomonnaies en analysant les photos enregistrées sur des appareils Android et iPhone infectés, à la recherche de phrases de récupération de portefeuille et d’autres informations sensibles.
Découvert pour la première fois par Kaspersky en juin 2025, l’analyse de Check Point explique comment le malware s’est propagé via l’App Store d’Apple, Google Play et des boutiques d’applications tierces. Ce qui rend SparkKitty particulièrement remarquable, c’est sa présence à la fois sur l’App Store d’Apple et sur Google Play, ce qui lui donne une large surface d’attaque, a écrit Check Point. L’acteur de menace derrière SparkKitty a distribué des applications trojanisées déguisées en outils de cryptomonnaie légitimes, des plateformes de messagerie et même des applications de divertissement, augmentant considérablement la probabilité d’installation par des utilisateurs sans méfiance. Après que les utilisateurs ont accordé l’accès à leur bibliothèque photo, le malware a analysé les images stockées à la recherche de phrases de récupération de portefeuille et d’autres informations sensibles, avant de téléverser les données vers des serveurs contrôlés par l’attaquant.
❓ Qu’en pensez-vous : est-ce le début d’une manœuvre plus vaste ou juste du bruit ? Dites-le en commentaire.
$BTC $ETH
#SECryptoRegulation #AICryptoIntegration #CryptoWallet