À retenir : – apple a retiré 11 applications contenant le malware sparkcat – sparkcat analyse les photos sur les iPhones pour voler des cryptomonnaies – kaspersky a révélé l’existence du malware – 89 autres applications avec le même code malveillant ont été découvertes – le malware peut également cibler des mots de passe
Apple a récemment procédé à un nettoyage de son App Store en supprimant des applications contenant le malware SparkCat. Ce dernier a la capacité d’analyser les photos sur les iPhones afin de dérober des cryptomonnaies en identifiant des images liées aux portefeuilles numériques. La découverte de ce malware a été faite par Kaspersky, une entreprise spécialisée dans la cybersécurité.
Parmi les applications concernées par cette action figurent ComeCome, WeTink et AnyGPT. Au total, 11 applications ont été retirées du magasin d’applications d’Apple. Dans le cadre de cette opération, Apple est également tombé sur 89 autres applications qui contenaient le même code malveillant. Celles-ci avaient déjà été rejetées ou supprimées antérieurement pour non-respect des politiques anti-fraude mises en place par la plateforme.
Lorsqu’une application est radiée pour fraude, cela entraîne également la suppression du compte développeur associé. Le malware SparkCat utilise un framework malveillant doté de fonctionnalités OCR (reconnaissance optique de caractères), lui permettant d’extraire des informations sensibles à partir d’images et de captures d’écran stockées sur l’iPhone. Les pirates ciblent particulièrement les phrases utilisées pour récupérer des portefeuilles de cryptomonnaies dans leur quête pour s’emparer de bitcoins et autres actifs numériques.
Il est important de noter qu’Apple bloque généralement l’accès aux photos personnelles des utilisateurs. Ainsi, les applications concernées étaient tenues d’obtenir un consentement explicite avant toute analyse. Une fois que cet accès était accordé à la photothèque, elles pouvaient scruter les images à la recherche de phrases spécifiques ; si une image pertinente était identifiée, celle-ci était ensuite envoyée vers un serveur distant.
Kaspersky a rapporté que ce malware semble cibler principalement les utilisateurs iOS situés en Europe et en Asie
Grand maitre Goa'uld des dessins animés, j'ai beaucoup aidé sur l'ancienne version du site de 2002 et je reviens filer un coup de main quand j'ai du temps.
Mdr, si je devais avoir peur de chaque appli que je télécharge, j’arrêterais d’utiliser mon tel et je retournerais au bon vieux flip-phone 😂
Encore un coup du système pour nous faire acheter plus d’applis sécurisées. C’est toujours la même histoire… déprimant !
Trop bien qu’Apple fasse ce ménage ! Ça prouve qu’ils se soucient de notre sécurité. Je vais m’empresser de vérifier mes applis!
Vous voyez ! Tout ça pour quelques cryptos… Les pirates sont pétés de thunes déjà, pourquoi ils viendraient taper dans nos photos ?! Ridicule!
Franchement, c’est n’importe quoi ! J’en avais une de ces applis. Et maintenant, ma vie est en danger à cause d’un malware ? Où va le monde ?
Bravo Apple pour votre vigilance ! On peut vraiment faire confiance à votre App Store. Vous sauvez nos données comme des héros ! 🦸♂️💪