Atlas21
  • ‎
No Result
View All Result
Atlas21
No Result
View All Result
Atlas21
Home Crypto

Malware SparkKitty ruba seed phrase dai dispositivi mobili

Newsroom by Newsroom
Giugno 25, 2025
in Crypto
Malware SparkKitty ruba seed phrase dai dispositivi mobili
Share on FacebookShare on TwitterShare on Linkedin

Ricercatori Kaspersky scoprono una campagna di malware che colpisce gli utenti crypto attraverso app infette distribuite negli store ufficiali.

Gli esperti di cybersecurity di Kaspersky Sergey Puzan e Dmitry Kalinin hanno identificato una minaccia chiamata SparkKitty, un malware progettato specificamente per rubare le seed phrase Bitcoin e di altre criptovalute dai dispositivi mobili degli utenti.

Il malware SparkKitty utilizza tecnologie di riconoscimento ottico dei caratteri (OCR) per individuare e sottrarre le seed phrase direttamente dagli screenshot salvati sui dispositivi delle vittime.

La particolarità di tale minaccia risiede nella sua capacità di infiltrarsi attraverso canali apparentemente sicuri, inclusi gli store di applicazioni ufficiali di Google Play Store e Apple App Store.

I ricercatori di Kaspersky hanno identificato la campagna SparkKitty come successore del precedente malware SparkCat. La nuova variante ha ampliato le sue capacità operative, non limitandosi più al furto mirato delle seed phrase, ma estendendo la sua azione a qualsiasi tipo di informazione sensibile presente nelle gallerie fotografiche dei dispositivi.

Due app utilizzate per diffondere il malware erano incentrate sul mondo crypto. La prima, nota come 币coin, si presentava come un’app di monitoraggio delle informazioni sulle criptovalute ed era disponibile sull’App Store. La seconda era SOEX, un’app di messaggistica con “funzionalità di crypto exchange” presente su Google Play. SOEX ha raggiunto oltre 10.000 installazioni sullo store di Google prima della rimozione a seguito della segnalazione di Kaspersky.

Gli analisti di Kaspersky hanno inizialmente individuato la campagna SparkKitty mentre monitoravano collegamenti sospetti che promuovevano versioni modificate dell’app TikTok per Android. Tali applicazioni alterate eseguivano codice malware aggiuntivo quando gli utenti avviavano le attività principali dell’app. Le versioni infette delle applicazioni TikTok iOS richiedevano permessi di accesso alla galleria fotografica durante l’avvio, una funzionalità assente nelle versioni autentiche di TikTok.

I principali obiettivi di tale campagna malware sono gli utenti nel Sud-Est asiatico e in Cina, secondo quanto rilevato da Kaspersky, poiché le app infette includono vari giochi d’azzardo cinesi, TikTok e giochi per adulti.

Previous Post

Canaan avvia la produzione di ASIC negli USA e abbandona il settore AI

Next Post

BitBox02 Nova: il nuovo hardware wallet di casa BitBox con supporto per iPhone

Latest News

Stratum V2: Antpool, Foundry, F2Pool e altri entrano nel Working Group
Bitcoin

Stratum V2: Antpool, Foundry, F2Pool e altri entrano nel Working Group

by Newsroom
Maggio 8, 2026
0

Sette tra i principali attori del mining Bitcoin si uniscono al gruppo di lavoro per accelerare l'adozione del protocollo Stratum...

Read moreDetails
Block Inc: guidance rivista al rialzo dopo Q1 solido, perdita Bitcoin da $173 milioni
Industry

Block Inc: guidance rivista al rialzo dopo Q1 solido, perdita Bitcoin da $173 milioni

by Newsroom
Maggio 8, 2026
0

La società di Jack Dorsey registra una perdita non realizzata di $173 milioni sul treasury Bitcoin, ma alza le previsioni...

Read moreDetails
IREN: Nvidia entra nel capitale con warrant da 30 milioni di azioni
Industry

IREN: Nvidia entra nel capitale con warrant da 30 milioni di azioni

by Newsroom
Maggio 8, 2026
0

La partnership strategica tra IREN e Nvidia per l'espansione dell'infrastruttura AI ha fatto schizzare il titolo del 25% nell'after-hours.

Read moreDetails
GameStop: l’offerta da $56 miliardi per eBay incontra il muro del credito
Industry

GameStop: l’offerta da $56 miliardi per eBay incontra il muro del credito

by Newsroom
Maggio 8, 2026
0

La lettera di finanziamento di TD Securities impone alla società risultante un profilo di credito investment-grade, condizione che Moody's ritiene...

Read moreDetails
Germania: Klingbeil vuole eliminare l’esenzione fiscale dei digital asset nel 2027
Crypto

Germania: Klingbeil vuole eliminare l’esenzione fiscale dei digital asset nel 2027

by Newsroom
Maggio 7, 2026
0

Il ministro delle Finanze Lars Klingbeil ha inserito nel budget 2027 un piano per tassare le criptovalute al 25% indipendentemente...

Read moreDetails
Atlas21

© 2026 Atlas21

Navigate Site

  • Politica Editoriale
  • Cookie Policy
  • Privacy Policy
  • Redazione

Follow Us

No Result
View All Result
  • Bitcoin 101
    • Cos’è Bitcoin? Guida completa
    • Sicurezza Bitcoin: guida completa
    • Privacy Bitcoin: guida completa
    • Lightning Network: guida completa
    • Mining Bitcoin: guida completa
    • Bitcoin Avanzato: guida tecnica
  • Learn
  • Ultime Notizie
  • Interviste
  • Opinion
  • Feature
  • Servizi B2B
  • Chi Siamo
  • Contatti

© 2026 Atlas21

Utilizziamo i cookie per essere sicuri che tu possa avere la migliore esperienza sul nostro sito. Se continui ad utilizzare questo sito noi assumiamo che tu ne sia felice.