SparkCat : Un malware volé de cryptomonnaies se cachant dans les app stores
2025-02-05
Des chercheurs d'ESET ont découvert un malware multiplateforme baptisé "SparkCat" caché dans Google Play et l'App Store, affectant plus de 242 000 téléchargements. Ce malware intègre un SDK malveillant utilisant la reconnaissance optique de caractères (OCR) pour identifier les images de phrases de récupération de portefeuilles de cryptomonnaies dans les galeries de photos des utilisateurs et les envoyer à un serveur C2. Les attaquants ont utilisé un protocole de communication C2 personnalisé écrit en Rust, augmentant la difficulté d'analyse. Le but du malware est de voler des cryptomonnaies et il utilise plusieurs techniques pour échapper aux mesures de sécurité.
Technologie
sécurité des app stores