De recente rapportage van het cybersecuritybedrijf Check Point onthult zorgwekkende details over de SparkKitty malwarecampagne, die specifiek gericht was op cryptocurrency-gebruikers. Deze schadelijke software heeft de gewoonte om toegang te verkrijgen tot foto’s in de bibliotheken van geïnfecteerde Android- en iPhone-apparaten, op zoek naar gevoelige informatie zoals herstelzinnen van crypto wallets. Dit vormt een aanzienlijke bedreiging voor de beveiliging van crypto-activa.
SparkKitty werd voor het eerst ontdekt door Kaspersky in juni 2025. De analyse van Check Point legt bloot hoe de malware zich verspreidde via de Apple App Store, Google Play en diverse derde-partij app stores. De mogelijkheid om deze malware op zulke omvangrijke platforms te infiltreren, vergroot het risico van vergissingen door gebruikers aanzienlijk.
Wat deze malware bijzonder zorgwekkend maakt, is haar aanwezigheid in zowel de Apple App Store als Google Play, wat een breed aanvalsterrein biedt. De achterliggende bedreiger heeft trojanized applicaties (legitieme ogende apps met ingebouwde schadelijke code) verspreid, gepresenteerd als cryptocurrency-tools, messagingplatformen, en zelfs entertainment-apps. Deze tactiek vergroot de kans dat onwetende gebruikers de software installeren.
Zodra gebruikers toegang tot hun fotobibliotheken verlenen, begint de malware direct met het scannen van opgeslagen afbeeldingen op zoek naar herstelzinnen van wallets en andere kritieke gegevens. Deze informatie wordt vervolgens geüpload naar servers van de aanvallers. Op iOS vond de verspreiding plaats via een cryptocurrency-app genaamd “币coin,” die zijn kwaadaardige code verhulde om de goedkeuringsprocessen van Apple te omzeilen voordat het vroeg om toegang tot de foto’s. Op Android verscheen de malware in een app voor messaging en cryptocurrency-uitwisseling genaamd SOEX, die meer dan 10.000 keer gedownload is voordat deze werd verwijderd.
In tegenstelling tot veel informatie-steler malware, die afhankelijk is van clipboard monitoring of keylogging, zoekt SparkKitty rechtstreeks in de foto-bibliotheken van gebruikers. Dit maakt screenshots van herstelzinnen tot een bijzonder aantrekkelijk doelwit. Het is een scherpe herinnering aan de oprechte risico’s die gebruikers lopen bij het opslaan van gevoelige informatie in de cloud en op persoonlijke apparaten.
Onderzoekers adviseren om herstelzinnen offline te houden in plaats van ze als screenshots op te slaan. Bovendien is het cruciaal om de toegang van apps tot de fotobibliotheek te beperken tot alleen die apps die absoluut vertrouwd zijn. Downloads zouden idealiter enkel van gerenommeerde ontwikkelaars moeten komen.
Deze ontdekking komt in het licht van een reeks malwarecampagnes die speciaal zijn toegespitst op cryptocurrency-gebruikers. Zo onthulde Google in maart het DarkSword-exploitatieproces, dat het Ghostblade-malware verspreidde, welke grote cryptocurrency-beurzen en wallet-apps aanviel terwijl het ook berichten, wachtwoorden en foto’s van kwetsbare iPhones stal. Gelijktijdig startte de FBI een onderzoek naar verschillende games verspreid via Valve’s Steam-platform, waaronder “Chemia,” “PirateFi,” en “Tokenova,” die ook malware installeerden.
In mei open-sourcete de AI-startup Perplexity Bumblebee, een beveiligingshulpmiddel dat ontworpen is om getroffen softwarepakketten, browserextensies en AI-connector configuraties te identificeren zonder potentieel schadelijke code uit te voeren, naar aanleiding van een software supply-chain aanval die meer dan 160 ontwikkelpakketten trof. In juni meldde Kaspersky dat aanvallers Steam Workshop gebruikten om kwaadwillige downloads van Wallpaper Engine te verspreiden, vermomd als anime-thema desktop wallpapers. Deze campagne gebruikte Lumma en Vidar infostealers, malware die algemeen bekend staat om het stelen van browsercredentials en gegevens van cryptocurrency wallets.
Hoe kan ik mijn crypto-activa beschermen tegen malware zoals SparkKitty?
Het is cruciaal om herstelzinnen offline te bewaren en niet als screenshots op apparaten te slaan. Daarnaast is het verstandig om enkel software van betrouwbare ontwikkelaars te downloaden en de toegang van apps tot uw fotobibliotheek te beperken.
Wat zijn de grootste risico’s van malware voor cryptocurrency gebruikers?
Malware zoals SparkKitty kan gevoelige informatie stelen zoals herstelzinnen en wachtwoorden, waardoor gebruikers hun crypto-activa kunnen verliezen. Het is belangrijk om bewust te zijn van waar en hoe u gevoelige gegevens opslaat.
Zijn er recente voorbeelden van malware-aanvallen op de cryptomarkt?
Ja, recentelijk zijn er meerdere aanvallen geweest, waaronder de DarkSword-exploit en de infecties via populaire gamingplatforms zoals Steam, die zowel malware als gegevensdiefstallen met zich meebrachten.
