la crypto pour tous
Rejoindre
A
A

Google Play et App Store infectés : Ce nouveau virus pourrait voler vos cryptos !

15h00 ▪ 3 min de lecture ▪ par Eddy S.
S'informer Scam

Une nouvelle menace pèse sur le monde crypto. D’après une récente analyse menée par Kaspersky, un logiciel malveillant nommé « SparkCat » s’infiltre dans les kits de développement d’applications (SDK) utilisés pour créer des applications disponibles sur Google Play Store et l’App Store d’Apple. Ce malware est spécialement conçu pour extraire des phrases de récupération de portefeuilles crypto à partir des images stockées sur les appareils des utilisateurs, mettant ainsi en péril la sécurité de leurs fonds.

Un utilisateur crypto qui se fait voler ses données par un pirate

Vos cryptos sont peut-être en danger !

SparkCat fonctionne en exploitant la reconnaissance optique de caractères (OCR) pour analyser les images présentes sur l’appareil infecté. Il recherche spécifiquement des phrases de récupération, qui sont essentielles pour accéder aux portefeuilles crypto. Une fois ces informations obtenues, les attaquants peuvent prendre le contrôle total des portefeuilles des victimes et transférer les fonds vers leurs propres comptes.

Ce malware est dissimulé sous la forme d’un module d’analyse nommé Spark, intégré dans diverses applications. Il utilise un fichier de configuration chiffré hébergé sur GitLab pour recevoir des commandes et des mises à jour opérationnelles. De plus, la flexibilité de SparkCat lui permet de voler non seulement des phrases de récupération crypto, mais aussi d’autres données personnelles présentes dans la galerie de l’utilisateur, telles que le contenu de messages ou des mots de passe visibles sur des captures d’écran.

Depuis son apparition en mars 2024, SparkCat a été téléchargé environ 242 000 fois, ciblant principalement les utilisateurs d’Android et d’iOS en Europe et en Asie. Les applications infectées varient, certaines étant légitimes, comme des services de livraison de nourriture, tandis que d’autres sont spécifiquement conçues pour attirer les victimes, telles que de fausses applications de messagerie dotées de fonctionnalités d’intelligence artificielle.

Depuis son apparition en mars 2024, SparkCat a été téléchargé environ 242 000 fois, ciblant principalement les utilisateurs d’Android et d’iOS en Europe et en Asie. Les applications infectées varient, certaines étant légitimes, comme des services de livraison de nourriture, tandis que d’autres sont spécifiquement conçues pour attirer les victimes, telles que de fausses applications de messagerie dotées de fonctionnalités d’intelligence artificielle.
Les applications infectées par SparkCat, selon Kaspersky

Comment se protéger contre SparkCat ?

Pour se protéger contre cette menace, Kaspersky recommande aux utilisateurs de ne pas stocker d’informations sensibles, telles que des phrases de récupération crypto ou des mots de passe, sous forme d’images ou de captures d’écran sur leurs appareils. Il est conseillé d’utiliser des gestionnaires de mots de passe sécurisés pour conserver ces informations cruciales. De plus, il est essentiel de supprimer toute application suspecte ou infectée et de maintenir les appareils à jour avec les dernières mises à jour de sécurité.

Cette découverte souligne donc l’importance d’une vigilance accrue lors du téléchargement d’applications. Même si celles-ci viennent de sources officielles, l’adoption de bonnes pratiques de sécurité pour protéger vos données crypto est essentielle.

Maximisez votre expérience Cointribune avec notre programme 'Read to Earn' ! Pour chaque article que vous lisez, gagnez des points et accédez à des récompenses exclusives. Inscrivez-vous dès maintenant et commencez à cumuler des avantages.



Rejoindre le programme
A
A
Eddy S. avatar
Eddy S.

Le monde évolue et l'adaptation est la meilleure arme pour survivre dans cet univers ondoyant. Community manager crypto à la base, je m'intéresse à tout ce qui touche de près ou de loin à la blockchain et ses dérivés. Dans l'optique de partager mon expérience et de faire connaître un domaine qui me passionne, rien de mieux que de rédiger des articles informatifs et décontractés à la fois.

DISCLAIMER

Les propos et opinions exprimés dans cet article n'engagent que leur auteur, et ne doivent pas être considérés comme des conseils en investissement. Effectuez vos propres recherches avant toute décision d'investissement.