Uma nova espécie de malware móvel chamada SparkKitty está mirando usuários de cripto ao varrer bibliotecas de imagens para encontrar frases-semente de carteiras (seed phrase).
O malware foi identificado em aplicativos disfarçados como apps de negociação cripto, monitoramento de preços ou mensagens, e já apareceu tanto na Google Play Store quanto na Apple App Store. Depois de obter permissão para acessar as imagens, ele usa tecnologia OCR para localizar a seed phrase, palavras de recuperação de 12/24 termos e códigos QR, e então as envia para os servidores do criminoso.
Se você já tirou fotos ou salvou imagens da seed phrase no telefone, seus ativos cripto podem estar em risco. A forma mais segura é NÃO NUNCA salvar a seed phrase de forma eletrônica; anote em papel ou grave em metal. Além disso, verifique quais aplicativos têm acesso à biblioteca de imagens e exclua imediatamente quaisquer imagens da seed phrase, inclusive na pasta "Apagados recentemente".
O malware foi identificado em aplicativos disfarçados como apps de negociação cripto, monitoramento de preços ou mensagens, e já apareceu tanto na Google Play Store quanto na Apple App Store. Depois de obter permissão para acessar as imagens, ele usa tecnologia OCR para localizar a seed phrase, palavras de recuperação de 12/24 termos e códigos QR, e então as envia para os servidores do criminoso.
Se você já tirou fotos ou salvou imagens da seed phrase no telefone, seus ativos cripto podem estar em risco. A forma mais segura é NÃO NUNCA salvar a seed phrase de forma eletrônica; anote em papel ou grave em metal. Além disso, verifique quais aplicativos têm acesso à biblioteca de imagens e exclua imediatamente quaisquer imagens da seed phrase, inclusive na pasta "Apagados recentemente".
