InícioEducaçãoMalware SparkKitty rouba seed phrases via fotos no celular

Malware SparkKitty rouba seed phrases via fotos no celular

-

Um novo malware chamado SparkKitty foi identificado em aplicativos móveis: ele escaneia silenciosamente fotos salvas no celular para localizar e roubar seed phrases de carteiras de criptomoedas.

Pesquisadores da empresa de cibersegurança Check Point Research detalharam o funcionamento de um novo malware batizado de SparkKitty. A ameaça se disfarça dentro de aplicativos aparentemente legítimos para dispositivos móveis e, uma vez instalada, vasculha a galeria de imagens do usuário em busca de capturas de tela ou fotos que contenham frases de recuperação — as chamadas seed phrases — de carteiras de criptomoedas.

Segundo reportagem do The Block, o SparkKitty representa uma evolução nas táticas de roubo de ativos digitais. Em vez de atacar diretamente os sistemas das carteiras, o malware explora um hábito comum entre usuários: fotografar ou fazer print da seed phrase como forma de backup. Essa prática, embora conveniente, expõe as palavras de recuperação a qualquer software com acesso à galeria de imagens do dispositivo.

Como o SparkKitty opera na prática

O ataque segue um fluxo silencioso e difícil de perceber. O aplicativo infectado solicita permissão de acesso às fotos — algo comum em dezenas de apps cotidianos — e, em segundo plano, utiliza tecnologia de reconhecimento óptico de caracteres (OCR) para analisar cada imagem armazenada no dispositivo. Quando o sistema identifica padrões correspondentes a sequências de palavras típicas de seed phrases, os dados são enviados para servidores controlados pelos atacantes.

📱 Vetor de entrada

O malware se esconde dentro de aplicativos móveis que simulam funcionalidades legítimas, passando despercebido por usuários comuns e, em alguns casos, até por lojas de apps.

🔍 Tecnologia OCR

Usando reconhecimento óptico de caracteres, o SparkKitty lê o conteúdo textual das imagens armazenadas, identificando padrões de seed phrases com 12 ou 24 palavras.

⚠️ Alvo principal

Capturas de tela e fotos de papéis com seed phrases escritas são os alvos preferidos. O malware varre toda a galeria de forma automática e sem interação do usuário.

🌐 Exfiltração remota

As informações coletadas são enviadas para servidores externos controlados pelos criminosos, que podem então acessar e esvaziar as carteiras comprometidas.

A Check Point não divulgou quais aplicativos específicos estavam infectados, mas alertou que a ameaça afeta tanto dispositivos Android quanto iOS. A amplitude do ataque reforça a preocupação com a cadeia de distribuição de apps em ambas as plataformas.

Por que a seed phrase é o alvo mais valioso

A seed phrase é a chave mestra de qualquer carteira de criptomoedas baseada no padrão BIP-39. Com essas 12 ou 24 palavras em mãos, qualquer pessoa pode restaurar a carteira em qualquer dispositivo e ter acesso irrestrito aos fundos — sem necessidade de senha, autenticação adicional ou qualquer outro fator. Por isso, expô-la digitalmente, seja em foto, print ou arquivo de texto, representa um risco crítico de perda total dos ativos.

O caso do SparkKitty reacende o debate sobre as melhores práticas de armazenamento de seed phrases. Especialistas em segurança recomendam que essas palavras sejam mantidas exclusivamente em suporte físico — papel ou metal — e jamais registradas em formato digital. O ideal é que o backup seja guardado em local seguro, longe de câmeras e dispositivos conectados à internet.

Leia tambem: como proteger sua seed phrase.

📰 Nota editorial

Esta reportagem é baseada em informações divulgadas pela Check Point Research e publicadas pelo portal The Block. O KriptoHoje não teve acesso independente às amostras do malware e reproduz as informações com base nas fontes citadas.

Importante: não damos recomendação de investimento

Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.

Sua seed phrase merece proteção de verdade

A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.

Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.

Conheça as hardware wallets

Leituras relacionadas

Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.

ULTIMAS NOTÍCIAS

Binance some do Google Play em países da União Europeia

O aplicativo Android da Binance deixou de aparecer no Google Play em alguns países da União Europeia, em meio à pressão regulatória sobre a conformidade com o MiCA.

BitMart encerra operações e trava saques de usuários

A BitMart anunciou o fim das operações após nove anos, suspendendo saques e gerando pânico entre usuários com fundos presos na plataforma.

EMCD lança programa de apoio a mineradores com até US$ 30 mi

A EMCD, uma das maiores pools de mineração de Bitcoin do mundo, lançou um programa de suporte financeiro para mineradores em meio à maior crise de lucratividade do setor.

ETFs de Bitcoin perdem US$ 465 mi em dois dias

ETFs de Bitcoin registram saída líquida de US$ 465 milhões em dois dias, encerrando sequência positiva. IBIT da BlackRock lidera retiradas em meio a tensões geopolíticas e medo de alta nos juros.

SIGA A GENTE

0FãsCurtir
0SeguidoresSeguir
0SeguidoresSeguir
0InscritosInscrever

MAIS POPULAR