
Le nouveau malware SparkCat arrive sur l'App Store et Google Play, exploitant des applications légitimes pour intercepter les expressions du portefeuille de crypto-monnaie. Comment le reconnaître ?
L'équipe Recherche sur les menaces Kaspersky a identifié une nouvelle variante du malware SparkCat activé Magasin d'applications Et Google Playun an après la première découverte et suppression de ce cheval de Troie conçu pour voler crypto-monnaies. Le troyen Il se cache dans les applications qui recherchent légitime et analyse les galeries de photos des utilisateurs à la recherche d'expressions de récupération de portefeuille de crypto-monnaie.
La nouvelle version de SparkCat est publiée via Applications légitimes compromisesy compris des applications de messagerie professionnelle et une application de livraison de nourriture. Kaspersky a identifié deux applications infectées sur l'App Store et une sur Google Play, dont le code malveillant a été supprimé. Les données de télémétrie indiquent également que les applications infectées sont également distribuées via sources tiercescertains simulant l'App Store sur iPhone.
Fonctionnement et ciblage des logiciels malveillants
La variante mise à jour pour Android exécute un scan des galeries à la recherche de captures d'écran avec des mots-clés en japonais, coréen et chinois, suggérant de se concentrer sur crypto-monnaies des utilisateurs asiatiques. La version iOS, cependant, recherche des expressions mnémoniques de portefeuille en anglais, ce qui rend la menace plus répandue à l'échelle mondiale.
Par rapport aux versions précédentes, SparkCat pour Android utilise différents niveaux de obscurcissementla virtualisation du code et les langages multiplateformes, des techniques rares dans les malwares mobiles.
La variante iOS et les capacités du malware
« La variante mise à jour de SparkCat nécessite, dans certains cas, l'accès à la galerie photo du smartphone de l'utilisateur… Si le malware identifie les mots-clés pertinents, envoie l'image aux attaquants… Cette campagne souligne une fois de plus l'importance d'utiliser des solutions de sécurité pour smartphones », a-t-il déclaré. Sergueï PuzanExpert en cybersécurité Kaspersky.
« Le malware SparkCat représente une menace mobile en constante évolution. Ses auteurs augmentent constamment sa complexité, échappant aux processus d'examen des magasins d'applications officiels… Cela démontre le haut niveau d'expertise des auteurs de la menace », a-t-il ajouté. Dmitri KalinineExpert en cybersécurité Kaspersky.
Cette menace est détectée par les produits Kaspersky avec les verdicts : HEUR:Trojan.AndroidOS.SparkCat* Et HEUR:Trojan.IphoneOS.SparkCat*.
Comment se protéger
Pour vous défendre contre malwareKaspersky recommande :
- Utilisez des logiciels fiables comme Kaspersky pour mobilequi bloque l'installation sur Android et empêche les connexions malveillantes sur iOS.
- Ne pas enregistrer dans la galerie capture d'écran avec des informations sensiblesen particulier les phrases de départ des portefeuilles de crypto-monnaie. Stockez ces données dans des applications sécurisées comme Gestionnaire de mots de passe Kaspersky.
- Faites également attention à magasins d'applications officielsqui ne sont pas totalement sans risque.
La nouvelle variante de malware SparkCat montre comment les chevaux de Troie mobiles peuvent évoluer et surmonter les défenses traditionnelles. La combinaison de obscurcissementl'analyse intelligente et le ciblage sélectif rendent l'utilisation de solutions avancées et à jour essentielles pour réduire les risques et protéger les crypto-monnaies.
Voir l’article original en italien
