TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Hacking e Cybersecurity
News

SparkCat è tornato: il malware ruba criptovalute dagli store ufficiali

Il malware SparkCat torna negli store ufficiali con varianti più sofisticate, puntando alle frasi di recupero dei wallet crypto tramite la scansione delle immagini.

scritto da Denis Dosi 03/04/2026 0 commenti 2 Minuti lettura
SparkCat è tornato: il malware ruba criptovalute dagli store ufficiali
Condividi FacebookTwitterLinkedinWhatsappTelegram
248

Una nuova variante del malware SparkCat è stata individuata all’interno di app presenti su Google Play Store e App Store, a distanza di circa un anno dalla prima scoperta e dalla successiva rimozione. Gli esperti di Kaspersky hanno confermato che questa versione aggiornata è riuscita ad aggirare i sistemi di sicurezza di entrambi gli store, dimostrando un livello di sofisticazione decisamente superiore rispetto al passato.

Il punto critico, stavolta, è il metodo di diffusione. SparkCat non si nasconde dentro app palesemente sospette, ma si annida in app legittime compromesse: parliamo di applicazioni di messaggistica pensate per la comunicazione aziendale e persino app per la consegna di cibo a domicilio. Due app infette sono state individuate sull’App Store di Apple e una sul Google Play Store, e il codice dannoso è stato nel frattempo rimosso dopo la segnalazione sia a Google sia ad Apple. Ma non finisce qui: i dati raccolti mostrano che le app infettate vengono distribuite anche attraverso fonti di terze parti, con alcune pagine web capaci addirittura di simulare l’interfaccia dell’App Store quando vengono aperte da iPhone.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

La variante aggiornata del trojan per Android esegue una scansione delle immagini presenti sui dispositivi compromessi, cercando schermate che contengano parole chiave specifiche. In particolare, punta alle frasi di recupero dei portafogli di criptovalute, con un’attenzione particolare verso testi in giapponese, coreano e cinese. Questo fa pensare che la campagna sia rivolta soprattutto agli utenti asiatici. La variante per iOS, invece, funziona in modo leggermente diverso: cerca frasi mnemoniche dei portafogli di criptovalute generalmente in inglese, il che la rende potenzialmente più diffusa a livello globale.

Come agisce SparkCat e perché è così difficile da individuare

Sergey Puzan, Cybersecurity Expert di Kaspersky, ha spiegato il meccanismo: “La variante aggiornata di SparkCat richiede, in determinati casi, l’accesso alla galleria fotografica dello smartphone dell’utente, proprio come la primissima versione del trojan. Analizza il testo contenuto nelle immagini memorizzate utilizzando un modulo di riconoscimento ottico dei caratteri. Se il malware individua parole chiave rilevanti, invia l’immagine agli autori dell’attacco.” Puzan ha aggiunto che, considerando le somiglianze tra il campione attuale e quello precedente, gli sviluppatori della nuova versione sarebbero gli stessi della prima.

Per quanto riguarda Android, la nuova versione di SparkCat dispone di diversi livelli di offuscamento, tra cui la virtualizzazione del codice e l’uso di linguaggi di programmazione multipiattaforma. Tecniche che, secondo Kaspersky, risultano relativamente rare nel panorama dei malware per dispositivi mobili. Dmitry Kalinin, altro esperto di Kaspersky, ha commentato: “Il malware SparkCat rappresenta una minaccia mobile in continua evoluzione. I suoi autori ne aumentano costantemente la complessità delle tecniche anti analisi, consentendogli di eludere i processi di revisione degli app store ufficiali. Questo dimostra l’elevato livello di competenza degli autori della minaccia.”

Come proteggersi da SparkCat e da minacce simili

La lezione che emerge, ancora una volta, è che affidarsi esclusivamente agli store ufficiali non garantisce una protezione al 100% contro malware e altre minacce informatiche. Serve sempre un minimo di attenzione a cosa si installa e, soprattutto, ai permessi richiesti dalle app, sia su Android che su iOS.

Un consiglio particolarmente rilevante nel caso di SparkCat riguarda la gestione delle immagini: è fondamentale evitare di salvare nella galleria screenshot o foto contenenti dati sensibili, specialmente se legati ai portafogli di criptovalute. Chi desidera un livello di protezione aggiuntivo può valutare l’installazione di un software di sicurezza dedicato, di cui sul Play Store si trova un’ampia scelta.

criptovalutecybersecuritymalwareSparkCatstore
Condividi FacebookTwitterLinkedinWhatsappTelegram
Denis Dosi
Denis Dosi

Laureato in ingegneria informatica nel lontano 2013, da sempre appassionato di scrittura e tecnologia sono riuscito a convogliare in un'unica professione le mie due più grandi passioni grazie a TecnoAndroid.

Articolo precedenti
Amazon: sovrapprezzo del 3,5% sui venditori terzi, ecco perché
prossimo articolo
Artemis II: i 6 record che la missione NASA potrebbe stabilire

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Remothered: Red Nun’s Legacy, il trailer sulla trama svela dettagli importanti

    20/05/2026
  • Android XR, gli occhiali smart di Google arrivano nel 2026

    20/05/2026
  • Final Fantasy 14 Evercold: i fan credono di aver scoperto le nuove classi

    20/05/2026
  • I Have No Change: il gioco indie che sembra la realtà vi lascerà senza parole

    20/05/2026
  • Andrej Karpathy lascia OpenAI per Anthropic: cosa cambia ora

    20/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home