Ouvrir le menu principal

iGeneration

Recherche

SparkCat, un malware astucieux sur iOS qui utilise l'OCR sur des phrases clef

Florian Innocente

jeudi 06 février 2025 à 14:10 • 10

App Store

Bel exemple de créativité pour ce malware découvert par Kaspersky au sein d'apps iOS. Il utilise une fonction d'OCR développée par Google pour repérer certains contenus sensibles et les transmettre à des serveurs tiers.

Ce malware avait été précédemment croisé par la société ESET à l'intérieur d'applications Android et Windows. Fin 2024, sa présence a été confirmée pour la première fois au sein d'apps iOS d'apparence inoffensive. Son surnom, « SparkCat » découle du nom de la campagne de piratage conduite par ce composant logiciel niché au cœur des apps.

Son but est simple et la méthode est habile. Ce malware utilise une librairie de Google — ML Kit — qui contient plusieurs ressources pour identifier des contenus dans une image (code barre, objet, visage, texte, posture d'un sujet, etc). Cette trousse à outils est mise à profit pour analyser les images dans la bibliothèque photos de l'utilisateur — après que l'app a obtenu l'autorisation d'y accéder via la demande standard d'iOS.

ComeCome, l'une des apps contenant le malware trouvé par Kaspersky.

Le malware s'intéresse aux captures d'écran car il est entrainé à détecter les phrases de récupération utilisées pour les portefeuilles de cryptomonnaies. Il peut en extraire le texte qu'il transmettra vers un serveur. Sa présence est a priori difficile à déceler et son fonctionnement ne diffère pas d'autres comportements classiques.

Kaspersky fait remonter à mars 2024 la mise en service de la version iOS de SparkCat. Ce malware a été trouvé dans une poignée d'apps gratuites aux fonctions variées mais grand public, comme la livraison de plats ou des fonctions d'IA.

Est-ce que leurs auteurs ont placé ce malware dans ces apps ou l'a-t-il été par le truchement d'autres acteurs qui fournissent des composants logiciels ou qui sont intervenus dans le développement ? Kaspersky n'a pas de réponse.

Parmi ces logiciels, certains sont tout à fait légitimes (tel ComeCome, cité plus haut et toujours en ligne sur Google Play), d'autres semblent n'exister que pour propager cet intrus. À la suite de la publication de cette découverte, Apple a retiré les apps identifiées sur sa boutique.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Promos : l'iPhone 16e à 599 €, le 15 à 695 € et l'iPad Pro M4 11 à 890 €

16/03/2025 à 15:10

• 8


L’iPhone Air et la gamme 2026 se précisent, les interfaces profondément revues cette année : la semaine Apple

16/03/2025 à 15:09

• 45


Surprise : l'iPad A16 est compatible avec Final Cut Pro

16/03/2025 à 10:12

• 10


Sortie de veille : une nouvelle interface pour iOS 19 en approche, mais un Siri intelligent qui s’éloigne

15/03/2025 à 14:30

• 31


Trouvez-vous positif le passage à l’USB-C sur les iPhone ?

15/03/2025 à 13:45

• 137


Mon écran d’accueil : Florian et la quête du minimalisme

15/03/2025 à 10:00

• 69


Chiffrement d’iCloud au Royaume-Uni : des associations et des médias viennent épauler Apple contre le gouvernement

14/03/2025 à 20:30

• 15


Ted Lasso va revenir pour une 4e saison

14/03/2025 à 18:00

• 24


L'iPhone 16e aurait des problèmes d'audio en Bluetooth

14/03/2025 à 16:15

• 24


Une bande-annonce pour F1, le film Apple que vous ne verrez pas sur Apple TV+ avant novembre 2026

14/03/2025 à 15:30

• 30


Google corrige peu à peu le problème des Chromecast et Chromecast Audio

14/03/2025 à 14:02

• 3


Les compagnies aériennes asiatiques serrent la vis et interdisent l'utilisation de batteries externes dans les avions

14/03/2025 à 12:45

• 24


Le RCS va chiffrer les échanges de bout en bout et Apple va mettre à jour Messages

14/03/2025 à 11:15

• 28


Les étuis avec clavier de Belkin en promotion, pour l'iPad 11 (A16) et les iPad Air M3

14/03/2025 à 10:20

• 14


Promo : l’iPhone 13 à 529 €, avec en plus 132 € reversés sur le compte Carrefour

14/03/2025 à 09:27

• 10


Remind Me Faster choisit les listes, lieux et priorités pour les Rappels en langage naturel

14/03/2025 à 07:30

• 10