Um novo relatório da empresa de cibersegurança Check Point detalha a atuação do malware SparkKitty, uma ameaça digital criada para espionar celulares Android e iOS em busca de frases de recuperação de carteiras de criptomoedas e outros dados sensíveis.
Identificado originalmente pela Kaspersky em junho de 2025, o software malicioso conseguiu furar a segurança da App Store da Apple e do Google Play, além de se espalhar por lojas de terceiros.
Segundo a Check Point, os criminosos disfarçaram o malware em ferramentas de criptomoedas, plataformas de mensagens e aplicativos de entretenimento para enganar os usuários e aumentar as chances de instalação.
“O que torna o SparkKitty particularmente notável é sua presença tanto na Apple App Store quanto no Google Play, dando-lhe uma ampla superfície de ataque”, destacou a Check Point no relatório.
Como o SparkKitty ataca e formas de proteção
Após obter permissão para acessar a galeria de imagens do dispositivo, o sistema varria as fotos salvas em busca de palavras de recuperação de carteiras digitais e enviava o conteúdo para servidores sob controle dos invasores.
No iOS, a infecção ocorreu por meio do aplicativo de criptoativos “币coin”, que ocultou seu código para burlar a revisão da Apple. No Android, o vetor foi o app de mensagens e negociação SOEX, baixado mais de 10 mil vezes no Google Play antes de ser removido.
O ecossistema do ataque incluiu ainda arquivos APK modificados, aplicativos de apostas e clones do TikTok. Diferente de roubos baseados em leitura de teclado, a praga focava diretamente na galeria, tornando prints de tela um alvo fácil.
Especialistas recomendam manter credenciais de carteiras estritamente offline, restringir autorizações de acesso a fotos e baixar softwares apenas de fontes reputadas.
O episódio reflete uma sequência de ameaças ao setor cripto, como a cadeia de exploração DarkSword revelada pelo Google e malwares distribuídos em jogos da Steam como “Chemia”, “PirateFi” e “Tokenova”.
O cenário recente também levou a Perplexity a lançar a ferramenta Bumblebee após ataques em pacotes de desenvolvedores, além de alertas da Kaspersky sobre as pragas Lumma e Vidar no Steam Workshop.




