
SparkKitty-malware steelt cryptowallet-gegevens via app stores
Beveiligingsonderzoekers hebben een malware-campagne ontdekt die gericht op cryptobezitters foto's uit telefoons steelt. De SparkKitty-malware werd verspreid via duizenden nep-apps op de App Store, Google Play en andere appwinkels.
Brede verspreiding via vertrouwde platforms
De malware verscheen in verschillende vermommingen. Op iOS werd het verpakt in een app genaamd "币coin", die normaal leek en door Apples controle glipte. Op Android verspreide het zich via een app genaamd SOEX, gericht op messaging en cryptobeurs-functies, die meer dan 10.000 keer werd gedownload voordat Google het verwijderde. Onderzoekers vonden ook varianten in nep-TikTok-apps, gok-apps en via directe installatie-bestanden.
Gericht op screenshots van herstelwoorden
Eenmaal geïnstalleerd vroeg SparkKitty toestemming voor fotobibliotheek-toegang. De malware scande vervolgens alle opgeslagen afbeeldingen op zoek naar cryptocurrency wallet-herstelzinnen—die kritieke codes waarmee gebruikers hun digitale portefeuille kunnen herstellen. Deze informatie werd naar servers van aanvallers gestuurd.
Aanderzoekers waarschuwen dat het opslaan van herstelzinnen als screenshots een directe route naar diefstal biedt. In tegenstelling tot veel andere infostealer-malware die toetsaanslagen monitoren of klembord-inhoud kopiëren, zoekt SparkKitty actief door persoonlijke foto's.
Aanbevelingen van experts
Veiligheidsonderzoekers adviseren cryptogebruikers hun herstelzinnen offline te bewaren, foto's niet te combineren met gevoelige informatie, en apps alleen van erkende ontwikkelaars te installeren. Dit incident sluit aan bij een serie recente aanvallen op cryptobezitters, waaronder de DarkSword-malware en verspreidingen via Steam.