Um novo malware chamado SparkKitty foi identificado em aplicativos móveis: ele escaneia silenciosamente fotos salvas no celular para localizar e roubar seed phrases de carteiras de criptomoedas.
Pesquisadores da empresa de cibersegurança Check Point Research detalharam o funcionamento de um novo malware batizado de SparkKitty. A ameaça se disfarça dentro de aplicativos aparentemente legítimos para dispositivos móveis e, uma vez instalada, vasculha a galeria de imagens do usuário em busca de capturas de tela ou fotos que contenham frases de recuperação — as chamadas seed phrases — de carteiras de criptomoedas.
Segundo reportagem do The Block, o SparkKitty representa uma evolução nas táticas de roubo de ativos digitais. Em vez de atacar diretamente os sistemas das carteiras, o malware explora um hábito comum entre usuários: fotografar ou fazer print da seed phrase como forma de backup. Essa prática, embora conveniente, expõe as palavras de recuperação a qualquer software com acesso à galeria de imagens do dispositivo.
Como o SparkKitty opera na prática
O ataque segue um fluxo silencioso e difícil de perceber. O aplicativo infectado solicita permissão de acesso às fotos — algo comum em dezenas de apps cotidianos — e, em segundo plano, utiliza tecnologia de reconhecimento óptico de caracteres (OCR) para analisar cada imagem armazenada no dispositivo. Quando o sistema identifica padrões correspondentes a sequências de palavras típicas de seed phrases, os dados são enviados para servidores controlados pelos atacantes.
O malware se esconde dentro de aplicativos móveis que simulam funcionalidades legítimas, passando despercebido por usuários comuns e, em alguns casos, até por lojas de apps.
Usando reconhecimento óptico de caracteres, o SparkKitty lê o conteúdo textual das imagens armazenadas, identificando padrões de seed phrases com 12 ou 24 palavras.
Capturas de tela e fotos de papéis com seed phrases escritas são os alvos preferidos. O malware varre toda a galeria de forma automática e sem interação do usuário.
As informações coletadas são enviadas para servidores externos controlados pelos criminosos, que podem então acessar e esvaziar as carteiras comprometidas.
A Check Point não divulgou quais aplicativos específicos estavam infectados, mas alertou que a ameaça afeta tanto dispositivos Android quanto iOS. A amplitude do ataque reforça a preocupação com a cadeia de distribuição de apps em ambas as plataformas.
Por que a seed phrase é o alvo mais valioso
A seed phrase é a chave mestra de qualquer carteira de criptomoedas baseada no padrão BIP-39. Com essas 12 ou 24 palavras em mãos, qualquer pessoa pode restaurar a carteira em qualquer dispositivo e ter acesso irrestrito aos fundos — sem necessidade de senha, autenticação adicional ou qualquer outro fator. Por isso, expô-la digitalmente, seja em foto, print ou arquivo de texto, representa um risco crítico de perda total dos ativos.
O caso do SparkKitty reacende o debate sobre as melhores práticas de armazenamento de seed phrases. Especialistas em segurança recomendam que essas palavras sejam mantidas exclusivamente em suporte físico — papel ou metal — e jamais registradas em formato digital. O ideal é que o backup seja guardado em local seguro, longe de câmeras e dispositivos conectados à internet.
Leia tambem: como proteger sua seed phrase.
📰 Nota editorial
Esta reportagem é baseada em informações divulgadas pela Check Point Research e publicadas pelo portal The Block. O KriptoHoje não teve acesso independente às amostras do malware e reproduz as informações com base nas fontes citadas.
Importante: não damos recomendação de investimento
Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.
Sua seed phrase merece proteção de verdade
A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.
Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.
Leituras relacionadas
🛡️ Hardware wallet: o que é e para que serveSaiba como dispositivos de armazenamento físico protegem seus ativos digitais contra ataques remotos e malwares.
⚠️ Golpes com criptomoedas: como se protegerConheça os principais tipos de fraude no universo cripto e as melhores práticas para não cair em armadilhas digitais.
Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.
