Un nouveau malware dangereux cible à la fois les téléphones iOS et Android - il vole même vos photos et cryptomonnaies

This dangerous new malware is hitting iOS and Android phones alike - and it's even stealing photos and crypto

Un nouveau malware dangereux cible à la fois les téléphones iOS et Android - il vole même vos photos et cryptomonnaies

Une nouvelle souche de malware particulièrement dangereuse a réussi à infiltrer à la fois le Google Play Store et l'Apple App Store sans être détectée, selon les experts en cybersécurité. Baptisée SparkKitty, cette menace a été identifiée pour la première fois par les chercheurs de Kaspersky en janvier 2025.

Ce malware utilise la reconnaissance optique de caractères pour scanner les photos des utilisateurs et voler les phrases de récupération des portefeuilles de cryptomonnaies. De nombreux utilisateurs prennent en effet des captures d'écran de ces phrases secrètes plutôt que de les noter, ce qui les rend vulnérables.

Depuis février 2024, SparkKitty a été distribué via des applications infectées sur les deux boutiques d'applications officielles, ainsi que par des canaux non officiels. Parmi les applications compromises, SOEX a été téléchargée plus de 10 000 fois sur le Google Play Store avant d'être retirée.

Une fois installée, l'application malveillante demande l'accès à la bibliothèque photo. Elle scanne ensuite continuellement les images, en particulier lorsqu'elle détecte des modifications comme l'ajout ou la suppression de photos. Cela permet aux pirates d'accéder aux captures d'écran des phrases de récupération de portefeuilles crypto.

Outre le vol de cryptomonnaies, ce malware pourrait théoriquement être utilisé pour extorquer les victimes avec d'autres photos personnelles, bien qu'aucun cas de ce type n'ait été signalé à ce jour.

Les experts recommandent aux utilisateurs de vérifier scrupuleusement les applications avant téléchargement, de se méfier des permissions excessives, et surtout de ne jamais stocker les phrases de récupération sous forme numérique. Les services de stockage cloud sécurisés et les gestionnaires de mots de passe chiffrés constituent des alternatives plus sûres.

Loại mã độc nguy hiểm mới tấn công cả điện thoại iOS và Android - đánh cắp ảnh và tiền điện tử

Một loại mã độc nguy hiểm mới đã lén lút xâm nhập vào cả Google Play Store và Apple App Store mà không bị phát hiện, theo cảnh báo từ các chuyên gia an ninh mạng. Được đặt tên là SparkKitty, phần mềm độc hại này lần đầu tiên được phát hiện bởi các chuyên gia Kaspersky vào tháng 1/2025.

SparkKitty sử dụng công nghệ nhận dạng ký tự quang học (OCR) để quét qua thư viện ảnh và đánh cắp các cụm từ khôi phục ví tiền điện tử. Nhiều người dùng có thói quen chụp màn hình lưu cụm từ này thay vì ghi chép ra giấy, khiến chúng dễ dàng bị đánh cắp.

Từ tháng 2/2024, mã độc này đã được phân phối qua cả hai cửa hàng ứng dụng chính thức cùng các kênh không chính thức. Một ứng dụng bị nhiễm tên SOEX đã có hơn 10.000 lượt tải trên Google Play Store trước khi bị gỡ bỏ.

Sau khi cài đặt, ứng dụng độc hại yêu cầu quyền truy cập thư viện ảnh. Nó liên tục quét và theo dõi các thay đổi như thêm/xóa ảnh mới, nhằm phát hiện kịp thời các ảnh chụp cụm từ khôi phục ví tiền điện tử.

Ngoài nguy cơ mất tiền điện tử, mã độc này còn có thể bị lợi dụng để tống tiền bằng các hình ảnh nhạy cảm trong thiết bị, dù chưa ghi nhận trường hợp nào như vậy.

Các chuyên gia khuyến cáo người dùng nên kiểm tra kỹ nhà phát triển ứng dụng, đánh giá uy tín trước khi tải. Đặc biệt cảnh giác với ứng dụng yêu cầu quá nhiều quyền truy cập. Quan trọng nhất là không lưu trữ cụm từ khôi phục dưới dạng ảnh chụp màn hình, thay vào đó nên sử dụng các dịch vụ lưu trữ đám mây bảo mật hoặc trình quản lý mật khẩu có mã hóa.