Un nouveau malware dangereux capable d'analyser les photos sur les appareils Android et iOS

Dangerous new malware can scan photos on both Android and iOS devices, report says

Un nouveau malware dangereux capable d'analyser les photos sur les appareils Android et iOS

Les chercheurs en cybersécurité de Kaspersky ont découvert une nouvelle souche de malware particulièrement dangereuse, baptisée SparkKitty, qui serait active depuis février 2024. Ce malware fait partie de la famille SparkCat, une série de programmes chevaux de Troie conçus pour voler des cryptomonnaies aux utilisateurs insouciants.

Kaspersky a identifié pour la première fois le malware SparkCat en janvier 2025, notant qu'il avait déjà infiltré le Google Play Store et l'App Store d'Apple. Ces applications malveillantes se font passer pour des logiciels légitimes, comme SOEX, une fausse plateforme de messagerie avec fonctionnalités de trading de cryptomonnaies, qui a été téléchargée plus de 10 000 fois avant d'être signalée.

SparkKitty est spécialement conçu pour accéder aux bibliothèques photo des utilisateurs. Les chercheurs expliquent que de nombreux utilisateurs de cryptomonnaies capturent des captures d'écran de leurs phrases de récupération de portefeuille et les stockent dans leurs galeries photos. En extrayant ces images, les attaquants peuvent accéder aux comptes crypto des victimes.

Contrairement à son prédécesseur plus ciblé, SparkCat, SparkKitty n'est pas sélectif : il collecte un large éventail d'images et les envoie aux attaquants, quel que soit leur contenu. Bien que le principal risque soit le vol de phrases de récupération, l'accès aux photos des utilisateurs ouvre la porte à d'autres menaces, comme l'extortion avec des images sensibles.

La campagne malveillante cible principalement les utilisateurs d'Asie du Sud-Est et de Chine. Les applications infectées se font passer pour des jeux de hasard chinois, des clones de TikTok et des applications pour adultes, adaptées à ces régions. À ce jour, aucune preuve n'indique que les images volées ont été utilisées pour du chantage.

Phát hiện mã độc nguy hiểm mới có khả năng quét ảnh trên cả thiết bị Android và iOS

Các nhà nghiên cứu an ninh mạng tại Kaspersky vừa phát hiện một loại mã độc nguy hiểm mới có tên SparkKitty, được cho là đã hoạt động từ ít nhất tháng 2/2024. Đây là một phần của họ mã độc SparkCat - các chương trình Trojan được thiết kế để đánh cắp tiền mã hóa từ người dùng không nghi ngờ.

Kaspersky lần đầu phát hiện mã độc SparkCat vào tháng 1/2025, khi nó đã lọt vào cả Google Play Store và App Store của Apple. Những ứng dụng độc hại này ngụy trang dưới vỏ bọc phần mềm hợp pháp, như ứng dụng SOEX giả mạo nền tảng nhắn tin có tính năng giao dịch tiền mã hóa, đạt hơn 10.000 lượt tải trước khi bị phát hiện.

SparkKitty được thiết kế đặc biệt để truy cập thư viện ảnh người dùng. Lý do là nhiều người dùng tiền mã hóa thường chụp ảnh màn hình các cụm từ khôi phục ví và lưu trong thư viện ảnh. Bằng cách trích xuất những hình ảnh này, kẻ tấn công có thể chiếm đoạt hoàn toàn tài khoản tiền mã hóa.

Khác với phiên bản trước SparkCat có mục tiêu cụ thể hơn, SparkKitty không chọn lọc - nó thu thập hàng loạt ảnh và gửi về cho kẻ tấn công bất kể nội dung. Mặc dù mối lo chính là đánh cắp cụm từ khôi phục ví, việc tiếp cận thư viện ảnh còn mở ra các rủi ro khác như tống tiền bằng ảnh nhạy cảm.

Chiến dịch mã độc này chủ yếu nhắm vào người dùng Đông Nam Á và Trung Quốc. Các ứng dụng nhiễm độc ngụy trang dưới dạng game đánh bạc Trung Quốc, bản sao TikTok và ứng dụng người lớn được điều chỉnh cho các khu vực này. Hiện chưa có bằng chứng nào cho thấy ảnh bị đánh cắp đã được dùng để tống tiền.