Disclaimer
Wanneer je via affiliate links in onze content een aankoop doet, kunnen wij een commissie verdienen zonder extra kosten voor jou. Door deze website te gebruiken ga je akkoord met onze algemene voorwaarden en privacybeleid.

SparkKitty-trojan rooft crypto via je smartphone: dit moet je weten

Sparkkitty trojan malware op app stores 230

 

Als je je crypto op je telefoon bewaart, is het misschien tijd om dat te heroverwegen. Er is een nieuw soort malware opgedoken, SparkKitty. En die jaagt precies op het soort gemak waar we allemaal weleens voor kiezen.

Volgens beveiligingsbedrijf Kaspersky is SparkKitty speciaal gebouwd om ongemerkt je fotogalerij te doorzoeken, op zoek naar één ding: jouw seed phrase. Als je daar ooit een screenshot van hebt genomen, is dit virus je op het spoor.

Het lijkt onschuldig maar is genadeloos

Wat SparkKitty zo gevaarlijk maakt, is hoe stilletjes het opereert. Het verstopt zich in apps die volkomen normaal lijken. Koers-trackers, gokapps, of aangepaste versies van TikTok. En eenmaal geïnstalleerd doet de app precies wat je verwacht. Geen crashes, geen fouten. Alles lijkt oké. Totdat je toegang tot je foto’s geeft.

Vanaf dat moment begint de malware ongemerkt met scannen. Het zoekt naar beeldmateriaal dat lijkt op recovery phrases, wachtwoorden of andere gevoelige info. En als SparkKitty iets vindt, wordt het naar een externe server gestuurd. Daarmee ligt je hele wallet open voor plundering. Zonder dat je het merkt, tot het te laat is.

iPhones en Androids allebei kwetsbaar, zelfs via officiële appstores

Dit is niet zomaar een obscure APK-kwestie. SparkKitty is aangetroffen op zowel de Apple App Store als Google Play. Een geïnfecteerde app, 币coin, deed zich voor als crypto-tool op iOS. Een andere, SOEX, werd via Google Play meer dan 10.000 keer gedownload voordat hij werd verwijderd.

Zelfs iPhones zijn niet veilig. Via zogeheten ‘provisioning profiles’, bedoeld voor zakelijke apps, wist de malware langs de beveiliging van de App Store te glippen. Als je ooit een ‘beta-versie’ van een app hebt geïnstalleerd via een link buiten de App Store om, heb je waarschijnlijk zo’n profiel gezien.

Kortom, het advies “download alleen uit de officiële store” is niet altijd veilig.

Wie loopt er risico?

Vooralsnog richt SparkKitty zich op gebruikers in Zuidoost-Azië en China. Maar denk niet dat Europa buiten schot blijft. Niets houdt deze malware tegen om verder te verspreiden. Waar crypto is, volgen de aanvallen vanzelf.

Vooral gebruikers van zogeheten hot wallets lopen gevaar. Dat zijn wallets die online verbonden blijven, vaak op je smartphone. Ze zijn handig, ja. Maar als je daar ooit je seed phrase op hebt opgeslagen, als foto of als notitie, dan vraag je erom.

Hoe bescherm je jezelf en je crypto?

Er is geen magische oplossing, maar dit zijn gewoontes die écht het verschil maken:

  • Bewaar je seed phrase nooit digitaal: Geen screenshots. Geen notities. Niet op je telefoon.
  • Gebruik een hardware wallet: Gebruik Ledger of Trezor voor serieuze bedragen. Ja, het is even wennen, maar wel veel beter dan alles kwijtraken.
  • Verdeel je recovery phrase: Schrijf hem op. Bewaar het in twee delen, op verschillende fysieke plekken.
  • Wees kritisch op app-machtigingen: Waarom wil een app je foto’s inzien? Als het niet logisch is, niet doen.
  • Gebruik sterke wachtwoorden en 2FA: liefst via een aparte app in plaats van sms.

Dit is een waarschuwing

SparkKitty is niet zomaar “weer een trojan”. Het is een van de volgende generatie crypto-aanvallen. Geraffineerd, geduldig en persoonlijk. We hebben het niet meer over hacks. Dit zijn virussen die meekijken, afwachten en toeslaan zodra je even niet oplet. Ze rekenen op gemakzucht en onwetendheid. Geef ze die kans niet.

Check je apps en kijk kritisch naar wat je op je telefoon bewaart. En als je ooit een foto hebt gemaakt van je seed phrase, verwijder die nu, of nog beter, stuur dat crypto op een nieuwe wallet (liever een hardware wallet).

Best wallet - betrouwbare en anonieme wallet

Best wallet - betrouwbare en anonieme wallet

  • Meer dan 60 chains beschikbaar voor alle crypto
  • Vroege toegang tot nieuwe projecten
  • Hoge staking belongingen
  • Lage transactiekosten
Let op: cryptocurrency is een zeer volatiele en ongereguleerde investering. Doe je eigen onderzoek.
Wij hanteren een strikt redactioneel beleid dat gericht is op feitelijke nauwkeurigheid, relevantie en onpartijdigheid. Onze content, gecreëerd door vooraanstaande experts uit de industrie, wordt nauwgezet beoordeeld door een team van ervaren redacteuren om te zorgen voor naleving van de hoogste normen in rapportage en publicatie.

Door: Raul Gavira

Ik ben Raul Gavira, een schrijver en redacteur met meer dan 5 jaar ervaring in de crypto-industrie. Als liefhebber van blockchain vind ik het leuk om verschillende onderwerpen te behandelen, waaronder dApps, airdrops, altcoins, nieuwe projecten, trends en nieuws....

Array
(
    [0] => 230723
    [1] => 230352
    [2] => 231048
    [3] => 231521
    [4] => 230773
)