Les kidnappings sont loin d’être les menaces les plus importantes pour les investisseurs crypto. En effet, le risque principal se trouve sur les machines informatiques, avec les arnaques et les virus de plus en plus sophistiqués. Kaspersky a identifié le dernier venu : SparkKitty, qui cible directement les smartphones. Voici les détails.
Kaspersky identifie un nouveau malware ciblant les cryptos
Le célèbre logiciel d’antivirus Kaspersky a identifié une variante du malware SparkCat, nommé SparkKitty. D’après les informations publiées, ce virus ciblerait directement les investisseurs en crypto-monnaies.
Dans les faits, l’objectif de ce malware est simple : voler les photos des utilisateurs sur Android et iPhone. Pour ce faire, ce malware va se cacher dans des applications téléchargées. Peu importe que vous ayez téléchargé l’application par le biais d’un lien diffusé sur internet, ou par les stores officiels, ce malware est présent partout.
Par exemple, sur l’App Store d’Apple, SparkKitty a été trouvé dans une application asiatique spécialisée dans les crypto-monnaies nommée 币coin. Il s’agit d’une application du même genre que CoinMarketCap, et qui permet de suivre les prix du marché.
De la même manière, sur Google Play, une application de messagerie qui intègre une fonctionnalité de swap de cryptoactifs a été infectée. Elle a été téléchargée par plus de 10 000 appareils avant d’être retirée du store.
Il y a également des versions iOS, installées par des profils de développeurs détournés. Ces systèmes d’exploitation malveillants vont demander à chaque lancement un accès à votre galerie. Ensuite, ils envoient vos images en arrière-plan. Ce qui les intéresse, ce ne sont pas vos selfies, mais les screenshots de vos clés privées ou de vos seed phrase.
Face à ces risques grandissants, avec des méthodes de plus en plus sophistiquées, comment peut-on faire pour se protéger ? Explorons ensemble quelques règles de bonnes pratiques à respecter.
Les règles de bonnes pratiques pour se protéger

Nous avons fait des recherches pour vous partager les meilleures règles de bonnes pratiques à respecter pour éviter les menaces, notamment dans le secteur crypto :
- Stockez vos informations sensibles (comme un seed phrase ou une clé privée) de manière physique. Ne prenez pas de screenshot de ces informations. Si vous l’avez fait, alors supprimez l’image et videz votre poubelle
- Si vous devez stocker des documents sensibles, utilisez des coffres numériques sécurisés. Certaines applications, et même parfois des banques, proposent ce type de service
- N’installez jamais d’applications inconnues, qui viennent d’être partagées sur le store. Il est préférable de se tourner vers des applications populaires, qui ont de nombreux avis positifs
- Installez un antivirus sur votre téléphone. Par exemple, sur Android, vous pouvez vous tourner vers Kaspersky Mobile
- Si vous êtes sur iPhone, vérifiez que l’installation d’applications issues de développeurs non-reconnus est désactivée. Ne l’activer que si vous en avez véritablement besoin
- Enfin, soyez prudent sur les réseaux sociaux. Généralement, la plupart des liens malveillants sont partagés sur Telegram, X, Discord, ou encore sur des sites web de phishing
Pour le moment, l’Asie est particulièrement ciblée par ce malware. Cependant, au vu du succès de ce virus pour les hackers, il est fort probable que ce format s’exporte vers chez nous. Soyez prudent, car un mésusage de vos appareils peut mener à la perte totale de vos actifs numériques.
Avertissement : les crypto-monnaies sont une classe d’actifs à haut risque. Cet article est fourni à titre d’information et ne constitue pas un conseil en investissement. Vous pourriez perdre la totalité de votre capital.
Source : Blog de Kaspersky
Pour aller plus loin :
Mon parcours est pour le moins atypique. Ancien infirmier, j’ai découvert les crypto-monnaies en 2021, en pleine effervescence du secteur. Ce qui n’était au départ qu’une simple curiosité s’est rapidement transformé en véritable passion, notamment grâce à la philosophie et à la technologie portées par Bitcoin.
De fil en aiguille, je me suis intéressé aux altcoins comme Ethereum, Solana ou Avalanche, allant jusqu’à lancer un projet NFT sur cette dernière blockchain. Aujourd’hui, j’ai trouvé un équilibre entre mes deux passions : l’écriture et les crypto-monnaies. Je les mets au service de Cryptodnes, avec pour ambition de décrypter l’actualité crypto et d’accompagner les lecteurs dans la compréhension de cet univers en perpétuelle évolution.