Maak een account op Bitvavo en krijg €20 aan Bitcoin gratis!
Bitvavo: Ontvang
€20 aan BTC gratis!
Het beveiligingsbedrijf Kaspersky heeft een nieuwe malwarevariant ontdekt die actief foto’s van smartphones steelt. De malware, genaamd SparkKitty, is ontworpen om herstelzinnen (seedphrases) van cryptowallets te vinden, maar kan ook andere gevoelige gegevens buitmaken.
De aanval is al sinds begin 2024 aan de gang en vormt volgens experts een ernstige dreiging voor gebruikers van zowel Android- als iOS-apparaten.
SparkKitty komt via gewone apps binnen op je telefoon. Kaspersky-onderzoekers ontdekten de malware in twee apps die beschikbaar waren in de Apple App Store en Google Play: de app 币coin, die crypto-informatie bijhoudt, en de berichtenapp SOEX, met functies voor crypto-uitwisseling.
Deze apps leken betrouwbaar, maar bleken gebruikers ongemerkt te bespioneren. Google bevestigde dat SOEX meer dan 10.000 keer was gedownload voordat de app uit de Play Store werd verwijderd. De ontwikkelaar is inmiddels geblokkeerd.
Zodra de malware actief is, downloadt hij willekeurig alle foto’s uit de galerij van de gebruiker. SparkKitty maakt dus geen onderscheid tussen gewone foto’s of screenshots van gevoelige informatie.
“De aanvallers lijken vooral uit te zijn op screenshots van herstelzinnen van cryptowallets,” aldus Kaspersky-analisten Sergey Puzan en Dmitry Kalinin. “Maar er kunnen ook andere privégegevens tussen de gestolen afbeeldingen zitten.”
SparkKitty zit niet alleen in crypto-apps. De malware is ook gevonden in gokapps, nepversies van TikTok en games voor volwassenen. Hiermee hopen cybercriminelen meer gebruikers te misleiden.
De malware is nauw verwant aan een eerdere dreiging genaamd SparkCat, die in januari werd ontdekt. Beide versies hebben vergelijkbare functies en maken gebruik van bijna identieke bestandsstructuren.
Volgens Kaspersky richt de malware zich vooral op gebruikers in Zuidoost-Azië en China. Veel van de geïnfecteerde apps zijn specifiek ontwikkeld voor de Aziatische markt.
Toch waarschuwen de onderzoekers dat gebruikers wereldwijd gevaar lopen. “Er zijn geen technische beperkingen die verhinderen dat mensen buiten deze regio’s slachtoffer worden,” stellen Puzan en Kalinin.
Grijp deze unieke kans met Newsbit en Bitvavo door nu een account aan te maken via de knop hieronder. Stort slechts €10 en ontvang direct €10 gratis. Bovendien kun je 7 dagen lang zonder kosten handelen over je eerste €10.000 aan transacties. Start vandaag nog en profiteer direct van de groeiende populariteit van crypto!
Maak je account en Claim je €10 gratis.
Mis deze kans niet om direct te profiteren van de groeiende populariteit van Crypto!
Aave probeert toegang te krijgen tot ongeveer 71 miljoen dollar aan ETH (Ethereum) die momenteel is bevroren op het Arbitrum-netwerk.
Om gedupeerde gebruikers tegemoet te komen heeft THORChain inmiddels een herstelportaal geopend.
De voormalig CTO van Ripple waarschuwt voor ‘de ergste beveiligingsfout’ die hij hooit heeft gezien met grote gevaren voor crypto.
Met 1.000 euro in ASML-aandelen een jaar geleden had je nu ongeveer 2.100 euro. Het aandeel verdubbelde door aanhoudende AI-vraag.
Eerst min 10 procent, nu in de plus: olieprijs reageert direct op WSJ-bericht dat Iran het Hormuz-voorstel afwijst.
Ontdek hoe verloren wallets, geheime Bitcoin-adressen en mysterieuze miljardairs de lijst van rijkste cryptobezitters ter wereld domineren.