Les logiciels malveillants sur iOS et Android exploitent désormais une technique étonnamment sournoise pour accéder à vos crypto-monnaies : ils piratent vos captures d’écran. Ces applications malveillantes, certaines encore disponibles sur les plateformes officielles, utilisent la reconnaissance optique de caractères (OCR) pour extraire silencieusement des données sensibles cachées dans vos images. Cette menace met en lumière l’importance de la sécurité mobile et la nécessité de protéger rigoureusement vos portefeuilles cryptographiques. Dans cet article, nous allons explorer :
- Le fonctionnement du malware SparkCAT et sa méthode d’exploitation des captures d’écran.
- Les applications compromises et les risques associés.
- Les implications pour la protection des crypto-monnaies et les bonnes pratiques de sécurité mobile.
Ces informations vous permettront d’avoir une vision claire et précise des risques actuels et d’adopter les mesures nécessaires pour sécuriser vos données numériques.
A lire également : L’IA renforce la lutte contre la fraude en supermarché grâce à une surveillance accrue et plus efficace
Table des matières
Logiciels malveillants sur iOS et Android : la menace cachée dans vos captures d’écran
Le piratage via captures d’écran représente une nouveauté inquiétante dans le paysage des logiciels malveillants ciblant iOS et Android. Depuis la détection de SparkCAT fin 2024, les experts en cybersécurité ont observé que cette menace utilise la reconnaissance optique de caractères (OCR) pour scanner les galeries photo des utilisateurs à la recherche d’images contenant des données sensibles relatives aux crypto-monnaies. En obtenant l’autorisation d’accès aux galeries lors de l’utilisation de certaines fonctionnalités intégrées à des applications malveillantes, SparkCAT analyse les images pour y détecter des phrases de récupération ou des mots de passe présents dans les captures d’écran.
Fonctionnement précis du malware SparkCAT
Le malware SparkCAT agit de manière furtive et ciblée. Dès qu’un utilisateur autorise une application infectée à accéder à sa galerie photo, notamment dans le cadre de l’utilisation d’outils intégrés (comme une fonction CAT dans des applications d’intelligence artificielle), SparkCAT appelle la technologie OCR de Google.
A lire aussi : Windows : la fonction secrète qui répare votre PC en un temps record
Cette technologie scanne automatiquement l’ensemble des images pour :
- Identifier les captures d’écran contenant des codes QR, des phrases de récupération ou des mots de passe liés aux portefeuilles de crypto-monnaies.
- Extraire ces informations sensibles en silence.
- Transmettre ces données aux hackers, leur permettant ainsi un accès direct aux actifs numériques de la victime.
Ce système est d’autant plus dangereux qu’il est difficile à détecter, les utilisateurs ne réalisant souvent pas que leurs captures d’écran sont exposées à une telle exploitation.
Applications malveillantes sur Apple App Store et Google Play : un gain de confiance détourné
Kaspersky, figure majeure en cybersécurité, a identifié plusieurs applications infectées, bien que disponibles sur les stores officiels Apple et Google. Parmi elles figurent certaines applications populaires d’intelligence artificielle telles que WETINK et Anygpt, ainsi qu’une application de livraison nommée ComeComa. Ces applications ont réussi à séduire un large public grâce à leur apparence fiable, masquant ainsi leur véritable menace :
- WETINK : Application d’intelligence artificielle utilisée pour la gestion documentaire.
- Anygpt : Outil de conversation et traitement automatisé, connu pour son interface conviviale.
- ComeComa : Appli de livraison exploitée comme vecteur d’infection.
Le fait que ces applications soient encore accessibles sur les plateformes officielles montre que la chaîne d’approvisionnement logicielle peut être compromise, que ce soit par une attaque ciblée ou une intégration délibérée du malware par des développeurs malveillants.
Conséquences concrètes du vol de données et d’actifs numériques
Le vol de crypto-monnaies via ces logiciels malveillants a un impact direct et dévastateur sur les victimes :
- Des pertes financières immédiates : un portefeuille piraté peut entraîner la disparition de milliers d’euros en quelques minutes.
- Atteinte à la confiance dans les plateformes mobiles : plus de 40 % des utilisateurs se disent désormais méfiants face aux applications intégrant des fonctionnalités d’accès à la galerie photo.
- Complexification de la récupération des comptes : sans phrases de récupération, la récupération d’un portefeuille est souvent impossible.
| Application infectée | Type d’application | Date de détection | Fonction principale exploitée |
|---|---|---|---|
| WETINK | Intelligence artificielle | Fin 2024 | Accès à la galerie photo pour traitement CAT |
| Anygpt | Assistant conversationnel | Fin 2024 | Exploitation OCR sur captures d’écran |
| ComeComa | Application de livraison | Début 2025 | Scan silencieux des captures d’écran |
Protection des crypto-monnaies : conseils pour éviter le piratage via captures d’écran
Pour protéger vos crypto-monnaies face à cette nouvelle menace, une vigilance accrue sur la sécurité mobile est indispensable. Voici les mesures essentielles que nous recommandons :
- Limiter l’accès des applications à la galerie photo : refusez ou restreignez ces autorisations, surtout si l’application ne semble pas en avoir besoin.
- Utiliser la vérification en deux étapes sur tous vos comptes liés à la crypto-monnaie pour ajouter une couche de sécurité supplémentaire.
- Privilégier des applications certifiées, validées par des audits de sécurité et éviter les applications inconnues ou suspectes.
- Mettre à jour régulièrement vos systèmes : des correctifs de sécurité limitent les failles exploitées par les malwares.
- Ne jamais stocker les phrases de récupération sous forme d’image ou de capture d’écran sur vos appareils mobiles.
Adopter ces gestes simples mais efficaces réduit significativement les risques d’intrusion dans vos portefeuilles numériques.



