モバイルスパイウェアキャンペーン「SparkKitty」の再注目
SparkKittyとして知られるモバイルスパイウェアキャンペーンが再び注目を集めています。感染したiOSおよびAndroidアプリが、電話のギャラリーに保存された暗号ウォレットのリカバリーフレーズを露出させる可能性があるとの報告があったためです。このマルウェアは写真へのアクセスを取得し、画像を収集して攻撃者が制御するサーバーに送信します。
過去の発見と関連性
しかし、これは2026年7月に新たに発見された脅威ではありません。カスペルスキーは2025年6月23日に技術報告書を発表し、AppleのApp Store、Google Play、非公式チャネルでSparkKittyを発見しました。最近のCyberintの記事は、同じマルウェアファミリーに再び注目を集めています。カスペルスキーはSparkKittyを、スクリーンショット内のウォレットシードフレーズを検索するために光学文字認識を使用した以前のモバイルスティーラーであるSparkCatに関連付けました。
マルウェアの動作と影響
SparkKittyは関連する配信方法を使用しましたが、多くのサンプルはリカバリー単語を含むファイルのみを選択するのではなく、ギャラリー画像をアップロードしました。最近、Check Pointは、暗号通貨ウォレットのシードフレーズを探すために写真ライブラリを積極的にスキャンするモバイルアプリに埋め込まれた「SparkKitty」マルウェアを特定しました。シードがスクリーンショットに含まれている場合、それはすでに危険にさらされています。
研究者たちは、特定の画像を選択するためにOCRを使用した関連クラスターも発見しました。したがって、このマルウェアはパスワード、身分証明書、QRコードを露出させる可能性があります。
キャンペーンのターゲットと手法
カスペルスキーは、主な目標が暗号資産に関連していると「信じている」と述べましたが、一部のサンプルには直接的な証拠が欠けていることにも言及しました。このキャンペーンは少なくとも2024年2月から運営されており、主に東南アジアと中国をターゲットにしています。crypto.newsが2025年6月に報じたように、偽の暗号ツール、改造されたソーシャルアプリ、ギャンブル製品、その他のアプリケーションを通じて広がりました。
新たな発見と警告
2026年4月、カスペルスキーは2つのApp Storeアプリと1つのGoogle Playアプリで新しいSparkCatの変種を報告しました。この発見はOCRベースのギャラリー盗難の継続的な使用を示しましたが、SparkKitty自体が戻ってきたことを確認するものではありませんでした。iOSでは、研究者たちはAFNetworkingやAlamofireなどの一般的な開発ライブラリを模倣した改造されたフレームワーク内に悪意のあるコードを発見しました。
ユーザーへの推奨事項
シードフレーズは通常、自己保管ウォレットに関連付けられたすべてのプライベートキーを復元できる12または24の単語を含みます。これらの単語を取得した者は、ウォレットを再作成し、その資産を移転できます。アプリのパスワードを変更しても、露出したリカバリーフレーズを保護することはできません。ユーザーは、シードフレーズをスクリーンショット、クラウドアルバム、メールの下書き、またはノートアプリに保存しないようにすべきです。
crypto.news 2026ウォレットガイドでは、フレーズを紙に書くか金属に記録し、オフラインで安全に保管することを推奨しています。ユーザーは写真の権限を確認し、必要のないアプリからのアクセスを削除すべきです。
非公式ストア、改造されたアプリ、未知のダウンロードリンクを避けるべきです。公式リストはリスクを低減しますが、開発者と要求された権限を確認する必要があることは変わりません。SparkKittyがシードフレーズを露出させたと考える人は、クリーンなデバイスで新しいウォレットを作成し、残りの資産を直ちに移動すべきです。
結論
現在の報告はSparkKittyに関する警告を再燃させていますが、公開された技術記録はこのキャンペーンをカスペルスキーの2025年の開示に追跡し、2026年7月の新たな発見ではないことを示しています。