{"id":17162,"date":"2026-07-27T12:32:11","date_gmt":"2026-07-27T12:32:11","guid":{"rendered":"https:\/\/satoshibrother.com\/fr\/sparkkitty-une-menace-pour-la-securite-des-portefeuilles-crypto-via-les-photos-de-telephone\/"},"modified":"2026-07-27T12:32:11","modified_gmt":"2026-07-27T12:32:11","slug":"sparkkitty-une-menace-pour-la-securite-des-portefeuilles-crypto-via-les-photos-de-telephone","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/fr\/sparkkitty-une-menace-pour-la-securite-des-portefeuilles-crypto-via-les-photos-de-telephone\/","title":{"rendered":"SparkKitty : Une menace pour la s\u00e9curit\u00e9 des portefeuilles crypto via les photos de t\u00e9l\u00e9phone"},"content":{"rendered":"<h2>Introduction \u00e0 SparkKitty<\/h2>\n<p>Une campagne de <strong>logiciels espions mobiles<\/strong>, connue sous le nom de <strong>SparkKitty<\/strong>, a r\u00e9cemment attir\u00e9 l&rsquo;attention apr\u00e8s des rapports avertissant que des applications infect\u00e9es sur <strong>iOS<\/strong> et <strong>Android<\/strong> peuvent exposer les <em>phrases de r\u00e9cup\u00e9ration<\/em> des portefeuilles crypto stock\u00e9es dans les galeries de t\u00e9l\u00e9phones. Ce malware acc\u00e8de aux photos, collecte des images et les envoie vers des serveurs contr\u00f4l\u00e9s par des attaquants.<\/p>\n<h2>Historique et D\u00e9couverte<\/h2>\n<p>Bien qu&rsquo;il ne s&rsquo;agisse pas d&rsquo;une menace nouvellement d\u00e9couverte, SparkKitty a \u00e9t\u00e9 signal\u00e9 pour la premi\u00e8re fois en <strong>juillet 2026<\/strong>. <strong>Kaspersky<\/strong> a publi\u00e9 un rapport technique le <strong>23 juin 2025<\/strong>, apr\u00e8s avoir identifi\u00e9 SparkKitty dans l&rsquo;App Store d&rsquo;Apple, Google Play et sur des canaux non officiels. Un article r\u00e9cent de <strong>Cyberint<\/strong> a raviv\u00e9 l&rsquo;attention autour de cette m\u00eame famille de malwares.<\/p>\n<blockquote>\n<p>Kaspersky a \u00e9tabli un lien entre SparkKitty et SparkCat, un voleur mobile ant\u00e9rieur qui utilisait la reconnaissance optique de caract\u00e8res (OCR) pour rechercher des captures d&rsquo;\u00e9cran contenant des phrases de r\u00e9cup\u00e9ration de portefeuille.<\/p>\n<\/blockquote>\n<h2>Fonctionnement et M\u00e9thodes de Livraison<\/h2>\n<p>SparkKitty a employ\u00e9 des m\u00e9thodes de livraison similaires, mais de nombreux \u00e9chantillons ont t\u00e9l\u00e9charg\u00e9 des images de la galerie plut\u00f4t que de se limiter \u00e0 des fichiers contenant des mots de r\u00e9cup\u00e9ration. <strong>Check Point<\/strong> a identifi\u00e9 le malware \u00ab\u00a0SparkKitty\u00a0\u00bb int\u00e9gr\u00e9 dans des applications mobiles qui scannent activement votre biblioth\u00e8que de photos \u00e0 la recherche de phrases de r\u00e9cup\u00e9ration de portefeuilles de cryptomonnaie. Si votre phrase de r\u00e9cup\u00e9ration se trouve dans une capture d&rsquo;\u00e9cran, elle est d\u00e9j\u00e0 compromise.<\/p>\n<p>Les chercheurs ont \u00e9galement d\u00e9couvert un cluster connexe utilisant l&rsquo;OCR pour cibler des images sp\u00e9cifiques. Ce malware pourrait donc exposer des <strong>mots de passe<\/strong>, des <strong>documents d&rsquo;identit\u00e9<\/strong> et des <strong>codes QR<\/strong>. Kaspersky a d\u00e9clar\u00e9 croire que l&rsquo;objectif principal concernait les actifs crypto, tout en notant que certains \u00e9chantillons manquaient de preuves directes.<\/p>\n<h2>Propagation et Cibles<\/h2>\n<p>La campagne a \u00e9t\u00e9 active depuis au moins <strong>f\u00e9vrier 2024<\/strong> et a principalement cibl\u00e9 l&rsquo;Asie du Sud-Est et la Chine. Comme l&rsquo;a rapport\u00e9 <strong>crypto.news<\/strong> en juin 2025, elle s&rsquo;est r\u00e9pandue par le biais de faux outils crypto, d&rsquo;applications sociales modifi\u00e9es, de produits de jeu et d&rsquo;autres applications.<\/p>\n<p>En avril 2026, Kaspersky a signal\u00e9 une nouvelle variante de SparkCat dans deux applications de l&rsquo;App Store et une application de Google Play. Cette d\u00e9couverte a montr\u00e9 l&rsquo;utilisation continue du vol de galerie bas\u00e9 sur l&rsquo;OCR, mais n&rsquo;a pas confirm\u00e9 que SparkKitty lui-m\u00eame \u00e9tait revenu.<\/p>\n<h2>Techniques de Malware sur iOS et Android<\/h2>\n<p>Sur <strong>iOS<\/strong>, les chercheurs ont trouv\u00e9 du code malveillant \u00e0 l&rsquo;int\u00e9rieur de frameworks modifi\u00e9s qui imitaient des biblioth\u00e8ques de d\u00e9veloppement courantes, y compris <strong>AFNetworking<\/strong> et <strong>Alamofire<\/strong>. D&rsquo;autres versions cachaient la charge utile dans un fichier obfusqu\u00e9 nomm\u00e9 <strong>libswiftDarwin.dylib<\/strong> ou la pla\u00e7aient directement \u00e0 l&rsquo;int\u00e9rieur d&rsquo;une application.<\/p>\n<p>Sur <strong>Android<\/strong>, SparkKitty apparaissait dans des versions <strong>Java<\/strong> et <strong>Kotlin<\/strong>. Certains \u00e9chantillons fonctionnaient comme des modules Xposed sur des appareils root\u00e9s. Ils contactaient des serveurs de commande et transf\u00e9raient des images avec des informations sur l&rsquo;appareil et l&rsquo;application infect\u00e9s.<\/p>\n<h2>Pr\u00e9cautions et Recommandations<\/h2>\n<p>Les utilisateurs ne devraient pas conserver les phrases de r\u00e9cup\u00e9ration dans des captures d&rsquo;\u00e9cran, des albums cloud, des brouillons d&rsquo;e-mail ou des applications de notes. Le guide des portefeuilles crypto.news 2026 recommande d&rsquo;\u00e9crire la phrase sur papier ou de l&rsquo;enregistrer sur m\u00e9tal, puis de la stocker hors ligne en toute s\u00e9curit\u00e9.<\/p>\n<p>Les utilisateurs devraient examiner les <strong>autorisations photo<\/strong> et retirer l&rsquo;acc\u00e8s des applications qui n&rsquo;en ont pas besoin. Ils devraient \u00e9viter les magasins non officiels, les applications modifi\u00e9es et les liens de t\u00e9l\u00e9chargement inconnus. Une liste officielle r\u00e9duit certains risques, mais ne supprime pas la n\u00e9cessit\u00e9 de v\u00e9rifier le d\u00e9veloppeur et les autorisations demand\u00e9es.<\/p>\n<p>Quiconque croit que SparkKitty a expos\u00e9 une phrase de r\u00e9cup\u00e9ration devrait cr\u00e9er un nouveau portefeuille sur un appareil propre et d\u00e9placer imm\u00e9diatement les actifs restants. L&rsquo;utilisateur devrait ensuite supprimer l&rsquo;application suspecte, mettre \u00e0 jour l&rsquo;appareil et faire tourner les identifiants stock\u00e9s dans les images de la galerie.<\/p>\n<h2>Conclusion<\/h2>\n<p>Les rapports r\u00e9cents ont renouvel\u00e9 l&rsquo;avertissement autour de SparkKitty, mais le dossier technique public retrace la campagne \u00e0 la divulgation de Kaspersky en 2025 plut\u00f4t qu&rsquo;\u00e0 une nouvelle d\u00e9couverte en juillet 2026.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Introduction \u00e0 SparkKitty Une campagne de logiciels espions mobiles, connue sous le nom de SparkKitty, a r\u00e9cemment attir\u00e9 l&rsquo;attention apr\u00e8s des rapports avertissant que des applications infect\u00e9es sur iOS et Android peuvent exposer les phrases de r\u00e9cup\u00e9ration des portefeuilles crypto stock\u00e9es dans les galeries de t\u00e9l\u00e9phones. Ce malware acc\u00e8de aux photos, collecte des images et les envoie vers des serveurs contr\u00f4l\u00e9s par des attaquants. Historique et D\u00e9couverte Bien qu&rsquo;il ne s&rsquo;agisse pas d&rsquo;une menace nouvellement d\u00e9couverte, SparkKitty a \u00e9t\u00e9 signal\u00e9 pour la premi\u00e8re fois en juillet 2026. Kaspersky a publi\u00e9 un rapport technique le 23 juin 2025, apr\u00e8s avoir identifi\u00e9<\/p>\n","protected":false},"author":3,"featured_media":17161,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[57,11,50,418,65,1339,415,705],"class_list":["post-17162","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-apple","tag-bitcoin","tag-china","tag-google","tag-hack","tag-kaspersky","tag-microsoft","tag-southeast-asia"],"yoast_description":"SparkKitty, une campagne de logiciels espions mobiles, cible les portefeuilles crypto en acc\u00e9dant aux galeries de photos et en volant des phrases de r\u00e9cup\u00e9ration \u00e0 partir d'images de t\u00e9l\u00e9phone.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/17162","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/comments?post=17162"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/17162\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media\/17161"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media?parent=17162"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/categories?post=17162"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/tags?post=17162"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}