Analyse d'attaque : L'évolution "invisible" de SparkCat à SparkKitty
Le 23 juin 2025, l'équipe de recherche sur les menaces de Kaspersky a révélé pour la première fois SparkKitty, qualifiant cela de "malware de vol d'images très furtif". Ce virus partage une origine commune avec le malware SparkCat découvert au début de 2024, partageant une structure de code et des méthodes d'attaque similaires, mais possédant une technologie plus perfectionnée. Les analystes de Kaspersky ont noté que les premières activités de SparkKitty remontent à février 2024, ciblant principalement l'Asie du Sud-Est et la Chine, en se faisant passer pour des applications de cryptomonnaie, de jeux de hasard et de communication pour infiltrer les appareils des utilisateurs.
L'objectif principal de SparkKitty est de voler toutes les images dans l'album, en se concentrant sur les captures d'écran des phrases mnémotechniques des portefeuilles de cryptomonnaie. Les phrases mnémotechniques sont la seule façon de récupérer un portefeuille de cryptomonnaie.