Édition française
En continu
---Advertisement---

Technologie et science

Sparkkitty Mobile Maleware cible Android et iPhone

Vous pouvez maintenant écouter les articles de Fox News! Les mauvais acteurs recherchent constamment toutes les informations personnelles qu'ils peuvent obtenir, de votre numéro de téléphone à votre identifiant gouvernemental. Maintenant, une nouvelle menace cible les utilisateurs d'Android…

Vous pouvez maintenant écouter les articles de Fox News!

Les mauvais acteurs recherchent constamment toutes les informations personnelles qu’ils peuvent obtenir, de votre numéro de téléphone à votre identifiant gouvernemental. Maintenant, une nouvelle menace cible les utilisateurs d’Android et d’iPhone: Sparkkitty, une puissante souche de logiciels malveillants mobiles qui scanne des photos privées pour voler des phrases de récupération de crypto-monnaie et d’autres données sensibles.

Inscrivez-vous à mon rapport Cyberguy gratuit
Obtenez mes meilleurs conseils technologiques, mes alertes de sécurité urgentes et mes offres exclusives livrées directement dans votre boîte de réception. De plus, vous aurez un accès instantané à mon guide de survie à l’escroquerie ultime – gratuit lorsque vous rejoignez mon Cyberguy.com/newsletter.

Une nouvelle menace cible les utilisateurs d’Android et d’iPhone. (Pomme)

Qu’est-ce que Sparkkitty Mobile Malware

Les chercheurs de la société de cybersécurité Kaspersky ont récemment identifié Sparkkitty. Ce logiciel malveillant semble succéder à SparkCAT, une campagne a rapporté pour la première fois plus tôt cette année qui a utilisé la reconnaissance des caractères optiques (OCR) pour extraire des données sensibles d’images, y compris les phrases de récupération de crypto.

Sparkkitty va encore plus loin que Sparkcat. Selon Kaspersky, Sparkkitty télécharge des images de téléphones infectés sans discrimination. Cette tactique expose non seulement les données du portefeuille, mais également toutes les photos personnelles ou sensibles stockées sur l’appareil. Bien que la cible principale semble être des phrases de graines cryptographiques, les criminels pourraient utiliser d’autres images à des fins d’extorsion ou malveillantes.

Les chercheurs de Kaspersky rapportent que Sparkkitty a fonctionné depuis au moins février 2024. Les attaquants l’ont distribué via des chaînes officielles et non officielles, notamment Google Play et l’App Store Apple.

Sparkkitty télécharge des images de téléphones infectés sans discrimination. (Kurt « Cyberguy » Knutsson)

Comment Sparkkitty Malware infecte les appareils Android et iPhone

Kaspersky a trouvé Sparkkitty intégré dans plusieurs applications, dont une appelée 币 Coin sur iOS et une autre appelée SOEX sur Android. Les deux applications ne sont plus disponibles dans leurs magasins respectifs. Soex, une application de messagerie avec des fonctionnalités liées à la crypto-monnaie, a atteint plus de 10 000 téléchargements sur le Google Play Store avant sa suppression.

Sur iOS, les attaquants livrent les logiciels malveillants via de faux cadres logiciels ou des profils d’approvisionnement en entreprise, souvent déguisés en composants légitimes. Une fois installé, Sparkkitty utilise une méthode native du langage de programmation Objective-C d’Apple à exécuter dès le lancement de l’application. Il vérifie les fichiers de configuration internes de l’application pour décider de s’exécuter, puis commence tranquillement à surveiller la bibliothèque photo de l’utilisateur.

Sur Android, Sparkkitty se cache dans des applications écrites en Java ou Kotlin et utilise parfois des modules Xposés ou lsposés malveillants. Il s’active lorsque l’application se lance ou après un écran spécifique s’ouvre. Le malware décrypte ensuite un fichier de configuration à partir d’un serveur distant et commence à télécharger des images, des métadonnées de périphérique et des identifiants.

Sur iOS, les attaquants livrent le malware via de faux cadres logiciels ou des profils d’approvisionnement d’entreprise. (Pomme)

Pourquoi Sparkkitty est plus dangereux que les logiciels malveillants précédents

Contrairement aux logiciels espions traditionnels, Sparkkitty se concentre sur les photos, en particulier celles contenant des phrases de récupération de crypto-monnaie, des captures d’écran de portefeuille, des identifiants ou des documents sensibles. Au lieu de simplement surveiller l’activité, Sparkkitty télécharge des images en vrac. Cette approche permet aux criminels de passer facilement les criminels et d’extraire des données personnelles précieuses.

4 façons de protéger votre téléphone contre les logiciels malveillants mobiles Sparkkitty

1) Tenez-vous aux développeurs de confiance: Évitez de télécharger des applications obscures, surtout si elles ont peu de critiques ou de téléchargements. Vérifiez toujours le nom et l’historique du développeur avant d’installer quoi que ce soit.

2) Examiner les autorisations d’application: Soyez prudent des applications qui demandent l’accès à vos photos, messages ou fichiers sans raison claire. Si quelque chose se sent éteint, nier l’autorisation ou désinstaller l’application.

3) Gardez votre appareil à jour: Installez le système et les mises à jour de sécurité dès qu’ils sont disponibles. Ces mises à jour corrigent souvent les vulnérabilités que les logiciels malveillants peuvent exploiter.

4) Utiliser le logiciel de sécurité mobile: La meilleure façon de vous protéger des logiciels malveillants est d’installer un logiciel antivirus solide sur tous vos appareils. Obtenez mes choix pour les meilleurs gagnants de la protection antivirus 2025 pour vos appareils Windows, Mac, Android et iOS en visitant Cyberguy.com/lockupyourtech.

Kurt de Kurt à retenir

Apple et Google ont supprimé les applications identifiées après avoir été alertées, mais des questions demeurent sur la façon dont Sparkkitty a contourné ses processus d’examen des applications en premier lieu. À mesure que les magasins d’applications se développent, à la fois en volume et en complexité, les outils utilisés pour les dépister devront évoluer au même rythme. Sinon, des incidents comme celui-ci continueront de passer à travers les mailles du filet.

Pensez-vous que Google et Apple en font assez pour protéger les utilisateurs contre les logiciels malveillants mobiles et l’évolution des menaces de sécurité? Faites-nous savoir en nous écrivant à Cyberguy.com/contact.

Inscrivez-vous à mon rapport Cyberguy gratuit
Obtenez mes meilleurs conseils technologiques, mes alertes de sécurité urgentes et mes offres exclusives livrées directement dans votre boîte de réception. De plus, vous aurez un accès instantané à mon guide de survie à l’escroquerie ultime – gratuit lorsque vous rejoignez mon Cyberguy.com/newsletter.

Copyright 2025 Cyberguy.com. Tous droits réservés.

Kurt « Cyberguy » Knutsson est un journaliste technologique primé qui a un amour profond pour la technologie, l’équipement et les gadgets qui améliorent la vie avec ses contributions pour Fox News & Fox Business début matins sur « Fox & Friends ». Vous avez une question technologique? Obtenez la newsletter gratuite de Kurt Cyberguy, partagez votre voix, une idée d’histoire ou un commentaire sur cyberguy.com.

Join WhatsApp

Join Now

Join Telegram

Join Now

Laisser un commentaire

À propos de l’auteur: Thomas Caron

Thomas Caron couvre les technologies, les sciences, l’intelligence artificielle et l’innovation. Il explique les nouveautés sans jargon inutile et distingue les annonces spectaculaires des avancées réellement établies.