Sebuah jenis malware seluler baru bernama SparkKitty sedang menargetkan pengguna kripto dengan memindai perpustakaan gambar untuk mencari frasa pemulihan (seed phrase) pada dompet.

Malware ini ditemukan dalam aplikasi yang menyamar sebagai aplikasi perdagangan kripto, memantau harga, atau mengirim pesan, dan pernah muncul di Google Play Store serta Apple App Store. Setelah memperoleh izin akses ke gambar, ia menggunakan teknologi OCR untuk menemukan seed phrase 12/24 kata dan kode QR, lalu mengirimkannya ke server milik pelaku.

Jika Anda pernah memotret atau menyimpan gambar seed phrase di ponsel, aset kripto Anda dapat berisiko. Cara paling aman adalah JANGAN PERNAH menyimpan seed phrase dalam bentuk elektronik; tuliskan di kertas atau ukir pada logam, periksa kembali aplikasi yang saat ini memiliki akses ke perpustakaan gambar, dan segera hapus semua foto yang berisi seed phrase, termasuk yang ada di folder "Baru Dihapus".