Les chercheurs en sécurité de Kaspersky ont découvert une campagne de malware mobile nommée SparkKitty, ciblant les utilisateurs de cryptomonnaie via des applications infectées sur iOS et Android. SparkKitty utilise la technologie de reconnaissance optique de caractères pour voler des captures d’écran contenant des phrases de graines de portefeuilles de cryptomonnaie. Ce malware se propage via les magasins d’applications officiels et des sources non officielles, visant à scanner toutes les images sur l’appareil pour collecter des informations sensibles.
Cette campagne est active depuis février 2024, utilisant divers mécanismes de distribution pour chaque plateforme. Kaspersky avertit que la prise de contrôle des certificats d’entreprise permet aux applications malveillantes de s’installer sans l’approbation de l’App Store, créant un risque élevé pour les utilisateurs de cryptomonnaies.