🟨"Allerta Kaspersky: SparkKitty, il malware che ruba foto per cripto-frodi"

🟨"Allerta Kaspersky: SparkKitty, il malware che ruba foto per cripto-frodi"

Giorno: 26 giugno 2025 | Ora: 09:07 Kaspersky ha lanciato un allerta per il malware SparkKitty, che ruba foto da dispositivi iOS e Android per trovare frasi seed per criptovalute. Colpisce app come 币coin e SOEX, rimuovendo indiscriminatamente immagini dalla galleria. Target principale: utenti del Sud-est asiatico e Cina.


La società di cybersecurity Kaspersky ha lanciato un allerta riguardo a un nuovo malware chiamato SparkKitty, il quale ruba foto dai dispositivi infetti con l'obiettivo di individuare le frasi seed per le criptovalute. Gli analisti Sergey Puzan e Dmitry Kalinin hanno spiegato che SparkKitty colpisce sia dispositivi iOS che Android, infiltrandosi in alcune app disponibili su Apple App Store e Google Play. Una volta che un dispositivo è infettato, il software malevolo ruba indiscriminatamente tutte le immagini presenti nella galleria fotografica.

Le applicazioni utilizzate per diffondere il malware, secondo Kaspersky, si concentrano su temi legati alle criptovalute. Una di queste, chiamata 币coin, si presenta come un tracker di informazioni sulle criptovalute ed era disponibile sull'App Store. L'altra, SOEX, è un'app di messaggistica con "funzionalità di scambio crypto" su Google Play, che è stata installata oltre 10.000 volte e, al momento della ricerca, era ancora presente nello store. Dopo aver informato Google, l'app è stata rimossa.

Inoltre, gli analisti hanno individuato SparkKitty anche attraverso app di casinò, giochi per adulti e cloni malevoli di TikTok. Questo malware condivide alcune similitudini con SparkCat, identificato durante un'indagine condotta da Kaspersky a gennaio. Entrambe le versioni sembrano provenire dalla stessa fonte, poiché presentano caratteristiche simili e percorsi di file analoghi nei sistemi degli attaccanti.

Secondo le scoperte di Kaspersky, i principali bersagli di questa campagna malware sono gli utenti del Sud-est asiatico e della Cina, poiché le app infette includono vari giochi d'azzardo cinesi, TikTok e giochi per adulti. Tuttavia, non ci sono limitazioni tecniche che impediscano al malware di attaccare utenti in altre regioni.