{"id":17161,"date":"2026-07-27T12:32:11","date_gmt":"2026-07-27T12:32:11","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/sparkkitty-mobile-spyware-gefahrdet-krypto-wallets-durch-zugriff-auf-handyfotos\/"},"modified":"2026-07-27T12:32:11","modified_gmt":"2026-07-27T12:32:11","slug":"sparkkitty-mobile-spyware-gefahrdet-krypto-wallets-durch-zugriff-auf-handyfotos","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/sparkkitty-mobile-spyware-gefahrdet-krypto-wallets-durch-zugriff-auf-handyfotos\/","title":{"rendered":"SparkKitty: Mobile Spyware gef\u00e4hrdet Krypto-Wallets durch Zugriff auf Handyfotos"},"content":{"rendered":"<h2>Einf\u00fchrung in die SparkKitty Spyware<\/h2>\n<p>Eine mobile <strong>Spyware-Kampagne<\/strong> namens <em>SparkKitty<\/em> ist erneut in den Fokus ger\u00fcckt, nachdem Berichte darauf hinwiesen, dass infizierte iOS- und Android-Apps die in Telefon-Galerien gespeicherten <strong>Wiederherstellungsphrasen<\/strong> von Krypto-Wallets offenlegen k\u00f6nnen. Die Malware erh\u00e4lt Zugriff auf Fotos, sammelt Bilder und sendet sie an von Angreifern kontrollierte Server.<\/p>\n<h2>Hintergrund und Entdeckung<\/h2>\n<p>Diese Bedrohung ist jedoch keine neu entdeckte Gefahr, sondern wurde bereits im <strong>Juli 2026<\/strong> identifiziert. Kaspersky ver\u00f6ffentlichte am <strong>23. Juni 2025<\/strong> einen technischen Bericht, in dem SparkKitty im App Store von Apple, im Google Play Store und \u00fcber inoffizielle Kan\u00e4le gefunden wurde. Ein aktueller Artikel von Cyberint hat das Interesse an dieser Malware-Familie erneut geweckt.<\/p>\n<p>Kaspersky stellte eine Verbindung zwischen SparkKitty und <em>SparkCat<\/em> her, einem fr\u00fcheren mobilen Stealer, der optische Zeichenerkennung (OCR) verwendete, um Screenshots nach Wallet-Seed-Phrasen zu durchsuchen. SparkKitty nutzte \u00e4hnliche Zustellmethoden, jedoch luden viele Proben Galerie-Bilder hoch, anstatt nur Dateien mit Wiederherstellungsw\u00f6rtern auszuw\u00e4hlen.<\/p>\n<h2>Technische Details und Funktionsweise<\/h2>\n<blockquote>\n<p>NEU: Check Point hat Malware namens &#8222;SparkKitty&#8220; identifiziert, die in mobilen Apps eingebettet ist und aktiv Ihre Fotobibliothek nach Seed-Phrasen f\u00fcr Krypto-Wallets durchsucht. Wenn Ihr Seed in einem Screenshot gespeichert ist, ist er bereits kompromittiert.<\/p>\n<\/blockquote>\n<p>Forscher fanden auch einen verwandten Cluster, der OCR verwendete, um spezifische Bilder auszuw\u00e4hlen. Die Malware k\u00f6nnte daher <strong>Passw\u00f6rter<\/strong>, <strong>Identit\u00e4tsdokumente<\/strong> und <strong>QR-Codes<\/strong> offenlegen. Kaspersky erkl\u00e4rte, dass sie &#8222;glauben&#8220;, dass das Hauptziel Krypto-Assets betrifft, w\u00e4hrend sie anmerkten, dass einige Proben keinen direkten Beweis lieferten.<\/p>\n<p>Die Kampagne war seit mindestens <strong>Februar 2024<\/strong> aktiv und zielte haupts\u00e4chlich auf <strong>S\u00fcdostasien<\/strong> und <strong>China<\/strong> ab. Wie crypto.news im Juni 2025 berichtete, verbreitete sie sich durch gef\u00e4lschte Krypto-Tools, modifizierte soziale Apps, Gl\u00fccksspielprodukte und andere Anwendungen.<\/p>\n<h2>Verbreitung und Entdeckungen<\/h2>\n<p>Im <strong>April 2026<\/strong> berichtete Kaspersky von einer neuen SparkCat-Variante in zwei App Store-Apps und einer Google Play-App. Diese Entdeckung zeigte die fortgesetzte Nutzung von OCR-basiertem Galerie-Diebstahl, best\u00e4tigte jedoch nicht, dass SparkKitty selbst zur\u00fcckgekehrt war.<\/p>\n<p>Auf iOS fanden Forscher b\u00f6sartigen Code in modifizierten Frameworks, die g\u00e4ngige Entwicklungsbibliotheken imitierten, darunter <em>AFNetworking<\/em> und <em>Alamofire<\/em>. Andere Versionen versteckten die Nutzlast in einer obfuskierten Datei namens <em>libswiftDarwin.dylib<\/em> oder platzierten sie direkt in einer Anwendung.<\/p>\n<p>Nach dem Start kontaktierte die Malware die entfernte Infrastruktur und forderte Zugriff auf die Fotogalerie an. Sobald ein Benutzer die Anfrage genehmigte, \u00fcberwachte sie Fotos und lud Dateien hoch, die sie zuvor nicht gesendet hatte. Sie konnte auch neu hinzugef\u00fcgte Bilder sammeln.<\/p>\n<p>Auf Android erschien SparkKitty in Java- und Kotlin-Versionen. Einige Proben funktionierten als Xposed-Module auf gerooteten Ger\u00e4ten. Sie kontaktierten Befehlsserver und \u00fcbertrugen Bilder mit Informationen \u00fcber das infizierte Ger\u00e4t und die Anwendung.<\/p>\n<h2>Risiken und Empfehlungen<\/h2>\n<p>Wie crypto.news im Juni 2026 berichtete, verfolgte Microsoft separate Clipper-Malware, die die Zwischenablage \u00fcberwachte, Wallet-Anmeldeinformationen stahl und Backdoor-Befehle unterst\u00fctzte. Kaspersky fand eine Android-Nachrichten-App mit Krypto-B\u00f6rsenfunktionen im Google Play Store. Die App mit dem Namen <em>SOEX<\/em> verzeichnete mehr als 10.000 Installationen, bevor Google sie nach Erhalt des Berichts des Forschers entfernte.<\/p>\n<p>Das Team fand auch eine iOS-Krypto-App namens <em>\u5e01coin<\/em> im App Store von Apple. Kaspersky informierte Apple und aktualisierte seinen Bericht am <strong>25. Juni 2025<\/strong>, um zu best\u00e4tigen, dass Apple die App entfernt hatte. Die Forscher konnten nicht feststellen, ob die Entwickler die Malware wissentlich hinzugef\u00fcgt hatten.<\/p>\n<p>Benutzer sollten Seed-Phrasen nicht in Screenshots, Cloud-Alben, E-Mail-Entw\u00fcrfen oder Notizen-Apps aufbewahren. Der Krypto.news Wallet-Leitfaden 2026 empfiehlt, die Phrase auf Papier zu schreiben oder sie auf Metall aufzuzeichnen und dann offline sicher zu lagern.<\/p>\n<p>Benutzer sollten die Foto-Berechtigungen \u00fcberpr\u00fcfen und den Zugriff von Apps entfernen, die ihn nicht ben\u00f6tigen. Sie sollten inoffizielle Stores, modifizierte Apps und unbekannte Download-Links vermeiden. Ein offizieller Eintrag verringert einige Risiken, beseitigt jedoch nicht die Notwendigkeit, den Entwickler und die angeforderten Berechtigungen zu \u00fcberpr\u00fcfen.<\/p>\n<h2>Schlussfolgerung<\/h2>\n<p>Aktuelle Berichte haben die Warnung rund um SparkKitty erneuert, aber der \u00f6ffentliche technische Bericht verfolgt die Kampagne bis zur Offenlegung von Kaspersky im Jahr 2025 und nicht bis zu einer neuen Entdeckung im Juli 2026. Jeder, der glaubt, dass SparkKitty eine Seed-Phrase offengelegt hat, sollte eine neue Wallet auf einem sauberen Ger\u00e4t erstellen und verbleibende Verm\u00f6genswerte sofort \u00fcbertragen. Der Benutzer sollte dann die verd\u00e4chtige App entfernen, das Ger\u00e4t aktualisieren und die in Galerie-Bildern gespeicherten Anmeldeinformationen rotieren.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Einf\u00fchrung in die SparkKitty Spyware Eine mobile Spyware-Kampagne namens SparkKitty ist erneut in den Fokus ger\u00fcckt, nachdem Berichte darauf hinwiesen, dass infizierte iOS- und Android-Apps die in Telefon-Galerien gespeicherten Wiederherstellungsphrasen von Krypto-Wallets offenlegen k\u00f6nnen. Die Malware erh\u00e4lt Zugriff auf Fotos, sammelt Bilder und sendet sie an von Angreifern kontrollierte Server. Hintergrund und Entdeckung Diese Bedrohung ist jedoch keine neu entdeckte Gefahr, sondern wurde bereits im Juli 2026 identifiziert. Kaspersky ver\u00f6ffentlichte am 23. Juni 2025 einen technischen Bericht, in dem SparkKitty im App Store von Apple, im Google Play Store und \u00fcber inoffizielle Kan\u00e4le gefunden wurde. Ein aktueller Artikel von Cyberint<\/p>\n","protected":false},"author":3,"featured_media":17160,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[57,11,50,418,65,1339,415,705],"class_list":["post-17161","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-apple","tag-bitcoin","tag-china","tag-google","tag-hack","tag-kaspersky","tag-microsoft","tag-southeast-asia"],"yoast_description":"SparkKitty ist eine mobile Spyware-Kampagne, die auf Krypto-Wallets abzielt, indem sie auf Fotogalerien zugreift und Seed-Phrasen aus Telefonbildern stiehlt.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17161","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=17161"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17161\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/17160"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=17161"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=17161"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=17161"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}