Live News

In het kort Een doorzoekbare database opgebouwd uit de openbare eigendommen van New York City heeft tot terugslag geleid...

In het kort De kans dat de Fed aandringt op ‘geen verandering’ in de rentetarieven is de afgelopen 24 uur op de voorspellingsmarkten scherp gedaald...

In het kort SparkKitty heeft de fotobibliotheken van gebruikers gescand op zaadzinnen voor crypto-portemonnees en andere gevoelige informatie...

27/07/26

Volg ons:

SparkKitty-malware gevonden in App Stores richt zich op crypto-portemonnee-zaadzinnen

SparkKitty-malware gevonden in App Stores richt zich op crypto-portemonnee-zaadzinnen
Default Door Remote - 27 Jul 2026
In het kort

SparkKitty heeft de fotobibliotheken van gebruikers gescand op zaadzinnen voor crypto-portemonnees en andere gevoelige informatie.

De malware werd verspreid via kwaadaardige apps in de App Store van Apple, Google Play en app-winkels van derden.

Onderzoekers waarschuwen dat het opslaan van portemonneeherstelzinnen als screenshots crypto-activa kan blootstellen aan diefstal.

Een nieuw rapport van cyberbeveiligingsbedrijf Check Point beschrijft hoe de SparkKitty-malwarecampagne zich richtte op gebruikers van cryptocurrency door foto's te scannen die zijn opgeslagen op geïnfecteerde Android- en iPhone-apparaten op zoek naar herstelzinnen voor portemonnees en andere gevoelige informatie.

Check Point's analyse werd voor het eerst ontdekt door Kaspersky in juni 2025 en gedetailleerd hoe de malware zich verspreidde via de App Store van Apple, Google Play en app-winkels van derden.

“Wat SparkKitty bijzonder opmerkelijk maakt, is zijn aanwezigheid in zowel de Apple App Store als Google Play, waardoor het een breed aanvalsoppervlak heeft”, schreef Check Point. “De dreigingsactor achter SparkKitty verspreidde getrojaniseerde applicaties vermomd als legitieme cryptocurrency-tools, berichtenplatforms en zelfs entertainment-apps, waardoor de kans op installatie door nietsvermoedende gebruikers enorm werd vergroot.”

Nadat gebruikers toegang hadden verleend tot hun fotobibliotheken, scande de malware opgeslagen afbeeldingen op zoektermen voor portemonneeherstel en andere gevoelige informatie voordat de gegevens werden geüpload naar door de aanvaller bestuurde servers.

Op iOS werd SparkKitty gedistribueerd via een cryptocurrency-app genaamd "币coin" die beschikbaar was in de App Store van Apple. Check Point zei dat de app zijn kwaadaardige code verborgen hield om het beoordelingsproces van Apple te omzeilen voordat toegang tot de fotobibliotheken van gebruikers werd gevraagd. Op Android verscheen de malware in een berichten- en cryptocurrency-uitwisselingsapp genaamd SOEX, die meer dan 10.000 keer werd gedownload van Google Play voordat hij werd verwijderd. Andere varianten werden verspreid via appstores van derden, nep-TikTok-apps, gok-apps en sideloaded APK’s.

In tegenstelling tot veel informatiestelers die afhankelijk zijn van klembordmonitoring of keylogging, doorzocht SparkKitty rechtstreeks de fotobibliotheken van gebruikers, waardoor schermafbeeldingen van portemonneeherstelzinnen een belangrijk doelwit waren.

Onderzoekers raden aan om herstelzinnen voor portemonnees offline te houden in plaats van ze op te slaan als schermafbeeldingen, de rechten voor fotobibliotheken te beperken tot vertrouwde apps en software alleen te downloaden van gerenommeerde ontwikkelaars.

Het rapport volgt een reeks malwarecampagnes gericht op gebruikers van cryptocurrency. In maart maakte Google de DarkSword-exploitketen bekend, die Ghostblade-malware inzet die zich kan richten op grote cryptocurrency-uitwisselingen en portemonnee-apps en tegelijkertijd berichten, wachtwoorden, foto's en andere gegevens van kwetsbare iPhones kan stelen. Diezelfde maand startte de FBI een onderzoek nadat bleek dat verschillende games die via Valve's Steam-platform werden gedistribueerd, waaronder 'Chesia', 'PirateFi' en 'Tokenova', malware installeerden.

In mei lanceerde AI-startup Perplexity Bumblebee, een beveiligingstool die is ontworpen om gecompromitteerde softwarepakketten, browserextensies en AI-connectorconfiguraties te detecteren zonder potentieel kwaadaardige code uit te voeren na een aanval op de softwaretoevoerketen die meer dan 160 ontwikkelaarspakketten trof.

In juni meldde Kaspersky dat aanvallers Steam Workshop gebruikten om kwaadaardige Wallpaper Engine-downloads te verspreiden, vermomd als bureaubladachtergronden met anime-thema. Bij de campagne werden Lumma- en Vidar-infostealers ingezet, malware die vaak wordt gebruikt om browsergegevens en cryptocurrency-portemonneegegevens te stelen.

Dagelijkse debriefing NieuwsbriefBegin elke dag met de belangrijkste nieuwsverhalen van dit moment, plus originele artikelen, een podcast, video's en meer. Uw e-mail Download het! Download het!