À retenir : – Kaspersky a découvert un malware nommé SparkCat sur lApp Store et le Play Store. – Le malware utilise la technologie OCR pour extraire des informations textuelles à partir d’images. – Il sollicite l’autorisation d’accéder à la galerie de photos des utilisateurs. – Les informations volées peuvent inclure des mots de passe et phrases de récupération de portefeuilles liés aux cryptos. – Certaines applications comme WeTink, AnyGPT et ComeCome sont suspectées d’être infectées.
Des applications présentes sur l’App Store d’Apple et le Play Store de Google intègrent un code malveillant capable de dérober des cryptomonnaies, selon une enquête menée par Kaspersky, expert en cybersécurité. Cette découverte marque ce que l’entreprise considère comme le premier incident avéré d’applications infectées par un malware ayant recours à la technologie OCR (reconnaissance optique de caractères) pour extraire des informations textuelles à partir de captures d’écran.
Dénommé SparkCat, ce malware agit à la fois sur iOS et Android. Kaspersky a identifié ce code malveillant fin 2024, bien que les frameworks associés semblent avoir été développés dès mars de cette même année. Sur iOS et certaines versions d’Android, le malware s’active lorsque l’utilisateur souhaite accéder au service d’assistance par messagerie dans l’application compromise. Il demande alors l’autorisation d’accéder à la galerie de photos. Une fois cette permission accordée, il utilise la technologie OCR de Google pour passer en revue les images à la recherche de captures d’écran contenant des mots de passe ou des phrases de récupération liés aux portefeuilles numériques.
Les informations ainsi récupérées sont ensuite transmises aux attaquants qui peuvent les exploiter pour accéder aux portefeuilles et siphonner les cryptomonnaies. Kaspersky n’a pas pu déterminer si cette infection résulte d’une intention délibérée des développeurs ou si ceux-ci ont été involontairement piégés en intégrant certains éléments dans leurs applications.
Parmi les applications jugées suspectes figurent WeTink et AnyGPT, deux plateformes consacrées aux conversations basées sur l’intelligence artificielle qui demeurent disponibles sur l’App Store, ainsi que ComeCome, une application dédiée à la livraison alimentaire. Pour le moment, ni Apple ni Google n’ont émis aucun commentaire public concernant cette situation préoccupante
Extraterestre un peu perché du haut de ma soucoupe, j'aide la bande avec mes articles d'un très haut niveau orthographique. Je suis moi aussi passionné de high tech depuis que mon modem 56K faisait pas mal de bruit en chargeant mon AOL illimité.
Mais qu’est-ce que c’est que cette histoire encore ? Moi j’ai jamais eu de probs avec mes appli d’AI… Enfin si on m’envolait mes cryptos je serai pas content!
J’espère que Kaspersky va vite trouver une solution avant qu’il y ait trop de victimes ! La sécurité en ligne devrait passer avant tout
Vraiment flippant comme info… mais bon qui télécharge WeTink sérieusement ?? Ça doit être un app pour ceux qui veulent du drama lol
Haha j’adore la façon dont tu expliques tout ça ! Mais sérieux, qui irait mettre ses mots de passe dans une app douteuse ? Faut pas être très malin
Lol, il fallait s’y attendre avec l’évolution des techs. Le jour où un chatbot va piquer nos portefeuilles… Rassurez-vous, j’ai rien à voler !
Je suis outré par ce qu’on découvre aujourd’hui. On dirait qu’on est dans un film d’horreur numérique où tout le monde se fait avoir
Pfff, vous croyez vraiment que les gens vont arrêter de télécharger des apps ? C’est le monde actuel, ça devient une habitude de se faire voler !
Mais qu’est-ce que c’est que cette histoire encore ? Moi j’ai jamais eu de probs avec mes appli d’AI… Enfin si on m’envolait mes cryptos je serai pas content!
C’est vraiment n’importe quoi ! Comment peut-on encore faire confiance à ces applis ? On nous vole notre fric sans vergogne !
Super article, merci pour l’info ! Je vais enfin vérifier mes apps et sécuriser mes cryptos. La cybersécurité c’est important
Ça me dégoûte de voir que des devs peuvent être aussi malveillants. Merci Kaspersky d’avoir alerté tout le monde