{"id":17167,"date":"2026-07-27T12:32:11","date_gmt":"2026-07-27T12:32:11","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/sparkkitty-le-foto-del-telefono-diventano-un-rischio-per-la-sicurezza-dei-portafogli-crypto\/"},"modified":"2026-07-27T12:32:11","modified_gmt":"2026-07-27T12:32:11","slug":"sparkkitty-le-foto-del-telefono-diventano-un-rischio-per-la-sicurezza-dei-portafogli-crypto","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/sparkkitty-le-foto-del-telefono-diventano-un-rischio-per-la-sicurezza-dei-portafogli-crypto\/","title":{"rendered":"SparkKitty: Le foto del telefono diventano un rischio per la sicurezza dei portafogli crypto"},"content":{"rendered":"<h2>Introduzione a SparkKitty<\/h2>\n<p>Una campagna di <strong>spyware mobile<\/strong> nota come <em>SparkKitty<\/em> \u00e8 tornata all&#8217;attenzione dopo che rapporti hanno avvertito che le app infette per <strong>iOS<\/strong> e <strong>Android<\/strong> possono esporre le frasi di recupero dei portafogli crypto memorizzate nelle gallerie fotografiche dei telefoni. Questo malware ottiene accesso alle foto, raccoglie immagini e le invia a server controllati dagli attaccanti.<\/p>\n<h2>Storia e Rilevamenti<\/h2>\n<p>Tuttavia, questa non \u00e8 una minaccia scoperta di recente: nel <strong>luglio 2026<\/strong>, Kaspersky ha pubblicato un rapporto tecnico il <strong>23 giugno 2025<\/strong>, dopo aver trovato SparkKitty nell&#8217;App Store di Apple, su Google Play e in canali non ufficiali. Un recente articolo di Cyberint ha rinnovato l&#8217;attenzione attorno a questa famiglia di malware.<\/p>\n<p>Kaspersky ha collegato SparkKitty a <em>SparkCat<\/em>, un precedente stealer mobile che utilizzava il riconoscimento ottico dei caratteri (OCR) per cercare nelle schermate le frasi seme dei portafogli. SparkKitty ha utilizzato metodi di consegna simili, ma molti campioni hanno caricato immagini dalla galleria piuttosto che selezionare solo file contenenti parole di recupero.<\/p>\n<h2>Meccanismi di Attacco<\/h2>\n<blockquote>\n<p>APPENA IN: Check Point ha identificato il malware &#8220;SparkKitty&#8221; incorporato in app mobili che scansionano attivamente la tua libreria fotografica per le frasi seme dei portafogli di criptovaluta. Se il tuo seme \u00e8 in uno screenshot, \u00e8 gi\u00e0 compromesso.<\/p>\n<\/blockquote>\n<p>I ricercatori hanno anche trovato un cluster correlato che utilizzava OCR per selezionare immagini specifiche. Pertanto, il malware potrebbe esporre <strong>password<\/strong>, <strong>documenti d&#8217;identit\u00e0<\/strong> e <strong>codici QR<\/strong>. Kaspersky ha dichiarato di &#8220;credere&#8221; che l&#8217;obiettivo principale riguardasse gli asset crypto, pur notando che alcuni campioni mancavano di prove dirette.<\/p>\n<h2>Diffusione e Varianti<\/h2>\n<p>La campagna era attiva almeno dal <strong>febbraio 2024<\/strong> e mirava principalmente al <strong>Sud-est asiatico<\/strong> e alla <strong>Cina<\/strong>. Come riportato da crypto.news a giugno 2025, si \u00e8 diffusa attraverso strumenti crypto falsi, app social modificate, prodotti di gioco e altre applicazioni.<\/p>\n<p>Nell&#8217;aprile 2026, Kaspersky ha segnalato una nuova variante di SparkCat in due app dell&#8217;App Store e in una app di Google Play. Quella scoperta ha mostrato un uso continuato del furto di galleria basato su OCR, ma non ha confermato che SparkKitty fosse tornato.<\/p>\n<h2>Dettagli Tecnici<\/h2>\n<p>Su iOS, i ricercatori hanno trovato codice malevolo all&#8217;interno di framework modificati che imitavano librerie di sviluppo comuni, tra cui <strong>AFNetworking<\/strong> e <strong>Alamofire<\/strong>. Altre versioni nascondevano il payload in un file offuscato chiamato <em>libswiftDarwin.dylib<\/em> o lo posizionavano direttamente all&#8217;interno di un&#8217;applicazione. Dopo il lancio, il malware contattava infrastrutture remote e richiedeva accesso alla galleria fotografica.<\/p>\n<p>Su Android, SparkKitty \u00e8 apparso in versioni <strong>Java<\/strong> e <strong>Kotlin<\/strong>. Alcuni campioni operavano come moduli Xposed su dispositivi rootati. Contattavano server di comando e trasferivano immagini con informazioni sul dispositivo e sull&#8217;applicazione infetti.<\/p>\n<h2>Raccomandazioni per la Sicurezza<\/h2>\n<p>Una frase seme di solito contiene <strong>12 o 24 parole<\/strong> che possono ripristinare ogni chiave privata collegata a un portafoglio di custodia autonoma. Chiunque ottenga quelle parole pu\u00f2 ricreare il portafoglio e trasferire i suoi asset. Cambiare una password dell&#8217;app non pu\u00f2 proteggere una frase di recupero esposta.<\/p>\n<p>Gli utenti non dovrebbero conservare frasi seme in <strong>screenshot<\/strong>, <strong>album cloud<\/strong>, <strong>bozze di email<\/strong> o <strong>app per note<\/strong>. La guida ai portafogli crypto.news 2026 raccomanda di scrivere la frase su carta o registrarla su metallo, quindi conservarla offline in modo sicuro.<\/p>\n<p>Gli utenti dovrebbero rivedere i permessi delle foto e rimuovere l&#8217;accesso da app che non ne hanno bisogno. Dovrebbero evitare negozi non ufficiali, app modificate e link di download sconosciuti.<\/p>\n<h2>Conclusione<\/h2>\n<p>Le attuali segnalazioni hanno rinnovato l&#8217;avviso attorno a SparkKitty, ma il registro tecnico pubblico rintraccia la campagna alla divulgazione di Kaspersky del 2025 piuttosto che a una nuova scoperta del luglio 2026. Chiunque creda che SparkKitty abbia esposto una frase seme dovrebbe creare un nuovo portafoglio su un dispositivo pulito e trasferire immediatamente gli asset rimanenti.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Introduzione a SparkKitty Una campagna di spyware mobile nota come SparkKitty \u00e8 tornata all&#8217;attenzione dopo che rapporti hanno avvertito che le app infette per iOS e Android possono esporre le frasi di recupero dei portafogli crypto memorizzate nelle gallerie fotografiche dei telefoni. Questo malware ottiene accesso alle foto, raccoglie immagini e le invia a server controllati dagli attaccanti. Storia e Rilevamenti Tuttavia, questa non \u00e8 una minaccia scoperta di recente: nel luglio 2026, Kaspersky ha pubblicato un rapporto tecnico il 23 giugno 2025, dopo aver trovato SparkKitty nell&#8217;App Store di Apple, su Google Play e in canali non ufficiali. Un<\/p>\n","protected":false},"author":3,"featured_media":17166,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[57,11,50,418,65,1339,415,705],"class_list":["post-17167","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-apple","tag-bitcoin","tag-china","tag-google","tag-hack","tag-kaspersky","tag-microsoft","tag-southeast-asia"],"yoast_description":"SparkKitty \u00e8 una campagna di spyware mobile che prende di mira i portafogli crypto accedendo alle gallerie fotografiche e rubando le frasi seme dalle immagini del telefono.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17167","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=17167"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17167\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/17166"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=17167"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=17167"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=17167"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}