InícioEducaçãoMalware SparkKitty rouba seed phrases via fotos no celular

Malware SparkKitty rouba seed phrases via fotos no celular

-

Um novo malware chamado SparkKitty foi identificado em aplicativos móveis: ele escaneia silenciosamente fotos salvas no celular para localizar e roubar seed phrases de carteiras de criptomoedas.

Pesquisadores da empresa de cibersegurança Check Point Research detalharam o funcionamento de um novo malware batizado de SparkKitty. A ameaça se disfarça dentro de aplicativos aparentemente legítimos para dispositivos móveis e, uma vez instalada, vasculha a galeria de imagens do usuário em busca de capturas de tela ou fotos que contenham frases de recuperação — as chamadas seed phrases — de carteiras de criptomoedas.

Segundo reportagem do The Block, o SparkKitty representa uma evolução nas táticas de roubo de ativos digitais. Em vez de atacar diretamente os sistemas das carteiras, o malware explora um hábito comum entre usuários: fotografar ou fazer print da seed phrase como forma de backup. Essa prática, embora conveniente, expõe as palavras de recuperação a qualquer software com acesso à galeria de imagens do dispositivo.

Como o SparkKitty opera na prática

O ataque segue um fluxo silencioso e difícil de perceber. O aplicativo infectado solicita permissão de acesso às fotos — algo comum em dezenas de apps cotidianos — e, em segundo plano, utiliza tecnologia de reconhecimento óptico de caracteres (OCR) para analisar cada imagem armazenada no dispositivo. Quando o sistema identifica padrões correspondentes a sequências de palavras típicas de seed phrases, os dados são enviados para servidores controlados pelos atacantes.

📱 Vetor de entrada

O malware se esconde dentro de aplicativos móveis que simulam funcionalidades legítimas, passando despercebido por usuários comuns e, em alguns casos, até por lojas de apps.

🔍 Tecnologia OCR

Usando reconhecimento óptico de caracteres, o SparkKitty lê o conteúdo textual das imagens armazenadas, identificando padrões de seed phrases com 12 ou 24 palavras.

⚠️ Alvo principal

Capturas de tela e fotos de papéis com seed phrases escritas são os alvos preferidos. O malware varre toda a galeria de forma automática e sem interação do usuário.

🌐 Exfiltração remota

As informações coletadas são enviadas para servidores externos controlados pelos criminosos, que podem então acessar e esvaziar as carteiras comprometidas.

A Check Point não divulgou quais aplicativos específicos estavam infectados, mas alertou que a ameaça afeta tanto dispositivos Android quanto iOS. A amplitude do ataque reforça a preocupação com a cadeia de distribuição de apps em ambas as plataformas.

Por que a seed phrase é o alvo mais valioso

A seed phrase é a chave mestra de qualquer carteira de criptomoedas baseada no padrão BIP-39. Com essas 12 ou 24 palavras em mãos, qualquer pessoa pode restaurar a carteira em qualquer dispositivo e ter acesso irrestrito aos fundos — sem necessidade de senha, autenticação adicional ou qualquer outro fator. Por isso, expô-la digitalmente, seja em foto, print ou arquivo de texto, representa um risco crítico de perda total dos ativos.

O caso do SparkKitty reacende o debate sobre as melhores práticas de armazenamento de seed phrases. Especialistas em segurança recomendam que essas palavras sejam mantidas exclusivamente em suporte físico — papel ou metal — e jamais registradas em formato digital. O ideal é que o backup seja guardado em local seguro, longe de câmeras e dispositivos conectados à internet.

Leia tambem: como proteger sua seed phrase.

📰 Nota editorial

Esta reportagem é baseada em informações divulgadas pela Check Point Research e publicadas pelo portal The Block. O KriptoHoje não teve acesso independente às amostras do malware e reproduz as informações com base nas fontes citadas.

Importante: não damos recomendação de investimento

Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.

Sua seed phrase merece proteção de verdade

A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.

Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.

Conheça as hardware wallets

Leituras relacionadas

Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.

Analista de suporte técnico da KriptoBR. Atende diariamente usuários de carteiras de hardware — configuração, recuperação de frase semente e boas práticas de autocustódia.
Reportagem produzida com apoio de inteligência artificial a partir de fontes públicas do setor e revisada pela equipe da KriptoBR antes da publicação. Como produzimos nosso conteúdo.
Newsletter

As notícias que movem o mercado, sem ruído

Um resumo do que realmente importou em cripto e economia, direto no seu e-mail. Sem hype e sem recomendação de investimento.

Nicolas Maia
Analista de suporte técnico da KriptoBR. Atende diariamente usuários de carteiras de hardware — configuração, recuperação de frase semente e boas práticas de autocustódia.

ULTIMAS NOTÍCIAS

Exclusivo: CoinEx vai encerrar as operações

A CoinEx prepara a saída do Brasil após optar por não pedir autorização ao Banco Central, apurou o KriptoHoje. Haverá prazo para retirada das criptomoedas.

Carteira com IA da OKX é drenada com uma única frase, mostram pesquisadores

Uma dupla de pesquisadores demonstrou publicamente como drenar o agente de IA da OKX com uma única instrução escondida na descrição de um token. O caso expõe o risco de delegar a assinatura de transações a um software que lê texto de terceiros.

Aave V4 propõe que DAO absorva perdas antes dos usuários

Proposta da TokenLogic sugere que a DAO do Aave cubra perdas de empréstimos antes de qualquer underwriter voluntário, priorizando pools de WETH, USDC e USDT.

Crypto.com libera cartão de débito com cashback para todos

A Crypto.com liberou seu cartão de débito para toda a base de clientes, com cashback de até 5% em compras do dia a dia e até 20% em assinaturas selecionadas.

SIGA A GENTE

0FãsCurtir
0SeguidoresSeguir
0SeguidoresSeguir
0InscritosInscrever

MAIS POPULAR