Des applications volent des cryptomonnaies via un malware sur l’app store

À retenir :
– Kaspersky a découvert un malware nommé SparkCat sur lApp Store et le Play Store.
– Le malware utilise la technologie OCR pour extraire des informations textuelles à partir d’images.
– Il sollicite l’autorisation d’accéder à la galerie de photos des utilisateurs.
– Les informations volées peuvent inclure des mots de passe et phrases de récupération de portefeuilles liés aux cryptos.
– Certaines applications comme WeTink, AnyGPT et ComeCome sont suspectées d’être infectées.


Des applications présentes sur l’App Store d’Apple et le Play Store de Google intègrent un code malveillant capable de dérober des cryptomonnaies, selon une enquête menée par Kaspersky, expert en cybersécurité. Cette découverte marque ce que l’entreprise considère comme le premier incident avéré d’applications infectées par un malware ayant recours à la technologie OCR (reconnaissance optique de caractères) pour extraire des informations textuelles à partir de captures d’écran.

Dénommé SparkCat, ce malware agit à la fois sur iOS et Android. Kaspersky a identifié ce code malveillant fin 2024, bien que les frameworks associés semblent avoir été développés dès mars de cette même année. Sur iOS et certaines versions d’Android, le malware s’active lorsque l’utilisateur souhaite accéder au service d’assistance par messagerie dans l’application compromise. Il demande alors l’autorisation d’accéder à la galerie de photos. Une fois cette permission accordée, il utilise la technologie OCR de Google pour passer en revue les images à la recherche de captures d’écran contenant des mots de passe ou des phrases de récupération liés aux portefeuilles numériques.

Des applications volent des cryptomonnaies via un malware sur l'app store
Les informations ainsi récupérées sont ensuite transmises aux attaquants qui peuvent les exploiter pour accéder aux portefeuilles et siphonner les cryptomonnaies. Kaspersky n’a pas pu déterminer si cette infection résulte d’une intention délibérée des développeurs ou si ceux-ci ont été involontairement piégés en intégrant certains éléments dans leurs applications.

Des applications volent des cryptomonnaies via un malware sur l'app store
Parmi les applications jugées suspectes figurent WeTink et AnyGPT, deux plateformes consacrées aux conversations basées sur l’intelligence artificielle qui demeurent disponibles sur l’App Store, ainsi que ComeCome, une application dédiée à la livraison alimentaire. Pour le moment, ni Apple ni Google n’ont émis aucun commentaire public concernant cette situation préoccupante

Avatar photo

Drak

Extraterestre un peu perché du haut de ma soucoupe, j'aide la bande avec mes articles d'un très haut niveau orthographique. Je suis moi aussi passionné de high tech depuis que mon modem 56K faisait pas mal de bruit en chargeant mon AOL illimité.

10 commentaires sur “Des applications volent des cryptomonnaies via un malware sur l’app store

Laisser un commentaire