← Terug naar het nieuws
Crypto

SparkKitty-malware steelt cryptowallet-gegevens via app stores

Beveiligingsonderzoekers hebben een malware-campagne ontdekt die gericht op cryptobezitters foto's uit telefoons steelt. De SparkKitty-malware werd verspreid via duizenden nep-apps op de App Store, Google Play en andere appwinkels.

Brede verspreiding via vertrouwde platforms

De malware verscheen in verschillende vermommingen. Op iOS werd het verpakt in een app genaamd "币coin", die normaal leek en door Apples controle glipte. Op Android verspreide het zich via een app genaamd SOEX, gericht op messaging en cryptobeurs-functies, die meer dan 10.000 keer werd gedownload voordat Google het verwijderde. Onderzoekers vonden ook varianten in nep-TikTok-apps, gok-apps en via directe installatie-bestanden.

Gericht op screenshots van herstelwoorden

Eenmaal geïnstalleerd vroeg SparkKitty toestemming voor fotobibliotheek-toegang. De malware scande vervolgens alle opgeslagen afbeeldingen op zoek naar cryptocurrency wallet-herstelzinnen—die kritieke codes waarmee gebruikers hun digitale portefeuille kunnen herstellen. Deze informatie werd naar servers van aanvallers gestuurd.

Aanderzoekers waarschuwen dat het opslaan van herstelzinnen als screenshots een directe route naar diefstal biedt. In tegenstelling tot veel andere infostealer-malware die toetsaanslagen monitoren of klembord-inhoud kopiëren, zoekt SparkKitty actief door persoonlijke foto's.

Aanbevelingen van experts

Veiligheidsonderzoekers adviseren cryptogebruikers hun herstelzinnen offline te bewaren, foto's niet te combineren met gevoelige informatie, en apps alleen van erkende ontwikkelaars te installeren. Dit incident sluit aan bij een serie recente aanvallen op cryptobezitters, waaronder de DarkSword-malware en verspreidingen via Steam.

💬 De pushnieuws-chat

Praat mee — dezelfde chat onder elk artikel. Berichten zijn openbaar. Huisregels
Chat laden…
Over PushNieuws