Accueil Danger : Cette application sur Google Play et Apple Store vole vos cryptos
Toute l'actualité

Danger : Cette application sur Google Play et Apple Store vole vos cryptos

Emmanuel Mounier Expert en crypto-monnaie Author expertise
Faits Vérifiés
Faits Vérifiés
Tous nos contenus sont écrits par des experts et sont soumis à un processus strict de vérification des faits avant publication, pour fournir à nos lecteurs les informations les plus fiables et à jour possibles. Un ou plusieurs journaliste(s) de Cryptonaute reli(sen)t systématiquement le travail de leurs pairs afin d'en assurer la véracité, en se référant à des sources de confiance.

Pourquoi faire confiance à Cryptonaute

Tous les articles, guides et analyses publiés sur Cryptonaute sont méticuleusement vérifiés par notre équipe d’éditeurs et de journalistes experts dans leur domaine, afin de garantir leur exactitude et leur pertinence. Nous gardons et publions uniquement les contenus vérifiés par des sources fiables, que ce soit par un site de confiance, un expert avéré ou par la personne source elle-même.

Rejoignez notre groupe Telegram pour rester au courant des dernières nouvelles crypto en direct.

Le monde des cryptos est un vrai Far West numérique où les arnaques évoluent aussi vite que les nouvelles blockchains. Ainsi, cette fois, c’est un malware du nom de SparkCat qui a réussi à se faufiler sur Google Play et l’App Store, caché dans des applications utilisées au quotidien.

Son but ? Récupérer discrètement les phrases de récupération des portefeuilles crypto et vider les comptes des victimes sans laisser de trace.

SparkCat : Le malware indétectable qui fouille dans les galeries discrètement

Contrairement aux virus classiques qui affichent des popups suspects ou réclament des identifiants sur un faux site, SparkCat joue la carte de la furtivité absolue.

Ainsi, ce malware s’intègre à des applications anodines (livraison de repas, chat IA, messagerie) et une fois installé, scanne discrètement la galerie photo.

En effet, grâce à un système OCR ultra-performant, il détecte les mots-clés associés aux wallets crypto et extrait les phrases mnémoniques sans éveiller le moindre soupçon. Aucune interaction n’est nécessaire, aucun message d’alerte ne s’affiche. L’attaque est totalement invisible.

Et pour ne pas se faire repérer, SparkCat est dissimulé dans un SDK (une boîte à outils pour développeurs) qui a l’air totalement légitime. Résultat : il est passé aisément à travers les contrôles de sécurité des stores, et 242 000 personnes se sont faites avoir avant que Kaspersky ne tire la sonnette d’alarme.

Aussi, on ne sait pas encore combien de cryptos ont été siphonnées, mais vu l’ampleur de la situation, les pertes doivent être colossales. Un cold wallet crypto reste la meilleure option pour sécuriser ses fonds, car SparkCat s’attaque uniquement aux wallets stockés sur mobile.

cryptonaute twitter

Une attaque massive qui a déjà vidé de nombreux wallets

Là où SparkCat frappe fort, c’est en exploitant une habitude courante des investisseurs : prendre en photo leur phrase de récupération pour ne pas la perdre. En effet, beaucoup pensent que c’est plus sûr que de la noter sur papier.

En réalité, cette pratique représente une faille énorme. Une simple capture d’écran enregistrée dans la galerie suffit pour que le malware récupère l’information et l’envoie à un serveur distant.

De ce fait, pour éviter d’être détecté, SparkCat utilise des techniques d’obfuscation qui masquent son code, empêchant les antivirus d’identifier ses activités suspectes.

Aussi, Les cybercriminels derrière ce malware ont aussi innové en utilisant Rust comme langage de communication avec leurs serveurs de commande et de contrôle (C2), une approche rarement observée avec les malwares mobiles.

Comment éviter de perdre ses cryptos à cause de SparkCat ?

SparkCat prouve que les anciennes méthodes de protection ne suffisent plus. Ainsi, les cybercriminels ne se contentent plus de faux sites ou d’e-mails frauduleux, ils ciblent directement les fichiers et les habitudes des utilisateurs.

Aussi, pour réduire les risques au maximum, voici les mesures essentielles à adopter :

  • Ne jamais stocker une phrase de récupération sous forme de photo ou de capture d’écran. L’écrire sur papier ou utiliser une solution physique reste la seule option réellement sécurisée
  • Limiter les permissions des applications. Si une application demande un accès à la galerie sans raison valable, il vaut mieux l’éviter
  • Maintenir le système et les applications à jour. Les correctifs de sécurité peuvent bloquer certaines failles exploitées par les malwares
  • Se méfier des applications trop tendances ou récentes. Les cybercriminels savent qu’une application populaire attire plus de victimes et n’hésitent pas à infecter celles qui sont en pleine croissance

Finalement, un portefeuille comme Best Wallet, régulièrement mis à jour peut s’avérer la solution parfaite pour contrer les pirates notamment avec des sécurités renforcées et la capacité à s’adapter contre les différentes attaques d’individus malveillants.

Les crypto-actifs représentent un investissement risqué.


Sur le même sujet :


Cet article ne représente en aucun cas un conseil en investissement. Les informations fournies ici ne doivent pas être utilisées comme base pour prendre des décisions financières. Les investissements en crypto-monnaie comportent des risques et peuvent entraîner des pertes importantes. Il convient d’investir uniquement ce que vous pouvez vous permettre de perdre et d’effectuer vos propres recherches avant de prendre toute décision d’investissement.

  • Projet prometteur et plus évolutif que Solana
  • Aucune congestion ni transaction échouée
  • Un gros potentiel multi chaînes
Projet lancé
Novembre 2024
Méta
Meme, Multi-Chain
Méthodes d'achat
  • Ethereum
    Ethereum
  • USDT
    USDT
  • Debit
    Debit
  • Le pari ultime sur le prochain cycle haussier massif qui arrive pour Bitcoin
  • Conservez des jetons $BTCBULL, gagnez des airdrops BTC
  • Construit sur Ethereum, avec staking APY élevé dans un contrat intelligent sécurisé
Projet lancé
Février 2025
Méta
Meme
Méthodes d'achat
  • Ethereum
    Ethereum
  • USDT
    USDT
  • Debit
    Debit
  • Agent IA auto-évolutif interagissant avec des réseaux dont X
  • En une seule transaction, achetez et stakez des tokens $MIND
  • Recevez des récompenses de staking de 773%
Projet lancé
Janvier 2025
Méta
IA, Meme
Méthodes d'achat
  • Debit
    Debit
  • Ethereum
    Ethereum
  • BNB
    BNB
  • USDT
    USDT
  • +1 plus
Rejoignez notre groupe Telegram pour rester au courant des dernières nouvelles crypto en direct.
Ajoutez Cryptonaute à vos flux Google Actualités

Emmanuel Mounier Expert en crypto-monnaie

Emmanuel Mounier Expert en crypto-monnaie

Biographie

Emmanuel est un rédacteur pour Cryptonaute spécialisé dans l'analysé des marchés cryptos, des préventes, de l'iGaming et de l'intelligence artificielle.

Avec une licence en biochimie, il a une approche logique et concise pour analyser les marchés et traiter les différents sujets de l'industrie crypto demandant une approche scientifique.

Trader à ses heures perdues, il a pris l'habitude de sonder le marché crypto aussi bien sous formes d'analyses techniques que de sentiments en sondant les réseaux sociaux.

Gamer depuis sa plus tendre enfance, il a de toute évidence découvert le monde de l'iGaming et des Play-to-Earn étant ainsi en mesure de prodiguer des conseils avisés sur le sujet.

Pour finir, l'intelligence artificielle est un domaine qui s'est ouvert naturellement à lui, puisque très curieux, il codait déjà depuis plusieurs années en Python et s'intéressait au machine learning, ainsi que l'organisation et la collecte des données sous la forme de "scraping" (web crawling). Par conséquent, l'avènement de ces nouvelles technologies couplées à ses connaissances n'ont fait que renforcer son attrait pour le milieu.

Expertise 

  • Analyse du marché crypto (techniquement et sentiments)
  • Expertise dans l'iGaming notamment des jeux en ligne type casino et des Play-to-Earn
  • Fort intérêt pour l'intelligence artificielle avec un background en Python orienté scraping et machine learning

Accomplissements

  • Rédaction de contenu informatif dans le domaine des crypto-monnaies, iGaming et prévention de la sécurité pour les débutants
  • Suivi et traitement de l'actualité crypto, intelligence artificielle et gaming

Publications

Éducation

  • Université des sciences et technologie de la Réunion

Autres

  • Plus de 1000 articles à son actif concernant les crypto-monnaies et le Web3
Recevez toute l'actualité crypto en direct sur Telegram
Rejoignez notre groupe Telegram