Roy van Krieken Roy van Krieken
5 min. leestijd

Gevaarlijke crypto-malware ontdekt in populaire smartphone-apps

icon-altcoins
Altcoin nieuws
Neppe crypto wallet blijft chaos zaaien door nalatigheid van Apple

Foto: Antlii/Shutterstock

Cybersecuritybedrijf Kaspersky Labs levert producten om de online veiligheid van bedrijven en consumenten te verhogen. Ook brengt het criminaliteit binnen de cryptowereld in kaart, zoals het toegenomen aantal phishing aanvallen. Toch ontkomt het van oorsprong Russische bedrijf ook zelf niet aan cybercriminaliteit. In enkele Software Development Kits (SDK) van Kaspersky is crypto malware aangetroffen.

Kwaadaardige software zoekt naar herstelzinnen

Ontwikkelaars vanuit de hele wereld gebruiken Kaspersky Software Development Kits om apps te bouwen voor de Google Play Store en Apple Store. Deze groep moet momenteel voorzichtig te werk gaan. Er is malware aangetroffen in enkele Apple- en Google apps voor op de mobiele telefoon. Dit schrijven twee analisten van Kaspersky in een rapport. De kwaadaardige software heet ‘SparkCat’ en hackers roven er crypto wallets mee leeg. Kaspersky waarschuwt op ‘X’ voor de gevaren van deze malware:

Niet iedereen gaat na het aanmaken van een crypto wallet voorzichtig te werk. Sommige mensen maken een screenshot van hun herstelzin, om het niet te vergeten. Daarin schuilt het gevaar van ‘SparkCat’. Sergey Puzan en Dmitry Kalinin werken als analisten bij Kaspersky. In een rapport beschrijven ze de werkwijze van de malware:

“De indringers stelen herstelzinnen voor cryptowallets, waarmee ze volledige controle over de wallet van het slachtoffer krijgen en zo fondsen kunnen stelen.”

‘SparkCat’ gebruikt optische tekenherkenning. Dit betekent dat het cijfers, letters en leestekens van een afbeelding afleest. In dit geval gaat de malware op zoek naar screenshots met herstelzinnen. Daarvoor gebruikt het trefwoorden in verschillende talen. Is de zoektocht succesvol, dan vult de malware de herstelzin in voor toegang tot de crypto wallet. Hackers stelen vervolgens binnen enkele seconden de inhoud. In 2024 wisten crypto hackers meer dan 1,2 miljard dollar buit te maken. Een zorgelijke ontwikkeling voor de cryptomarkt en investeerders.

Naast het stelen van herstelzinnen richt ‘SparkCat’ nog veel meer schade aan, schrijven Kalinin en Puzan:

“De flexibiliteit van de malware maakt het mogelijk om niet alleen geheime zinnen te stelen, maar ook andere persoonlijke gegevens uit de galerij, zoals de inhoud van berichten of wachtwoorden die op screenshots zijn achtergebleven.”

Veel Android- en iOs-gebruikers al het slachtoffer

Android- en iOS-gebruikers vanuit de hele wereld zijn al de dupe van ‘SparkCat’. De meeste slachtoffers komen uit Europa en Azië. In een recensie van de Google-apps pagina laat een gedupeerde weten dat de kwaadaardige software ‘jouw afbeeldingen scant en persoonlijke informatie steelt’. Kaspersky schat in dat de malware sinds maart 2024 al 242.000 keer is gedownload. Ook Nederlanders ontkomen helaas niet aan verschillende vormen van crypto oplichting.

De kwaadaardige software is een groot probleem voor Google en Apple. Het zit inmiddels in tientallen echte en neppe apps in de Google Play Store en Apple Store. De geïnfecteerde apps hebben wel een aantal gemeenschappelijke kenmerken. Zo is er sprake van de programmeertaal Rust, die zelden wordt gebruikt in mobiele apps. Daarnaast gebruiken de geïnfecteerde apps vaak cross-platform-mogelijkheden en complexe technieken die het detecteren van crypto malware lastig maakt.

Volgens de analisten van Kaspersky is het erg risicovol om gevoelige informatie op te slaan op de telefoon. In plaats van screenshots is het verstandiger om de herstelzin te bewaren via een wachtwoordmanager. Daarnaast adviseert het drietal om verdachte software en geïnfecteerde apps onmiddellijk te verwijderen.

Waar komt de malware vandaan?

Het is onduidelijk hoe de malware precies in de apps is terechtgekomen. Mogelijk hebben ontwikkelaars bewust een Trojan ingebed.Dit betekent dat er malware verborgen zit binnen legitieme software. Gebruikers downloaden de schadelijke software zonder het te weten. Daar is echter geen bewijs voor. Een andere optie is een supply-chain-aanval, waarbij cybercriminelen bewust schadelijke code in updates, legitieme software en/of hardware installeren. Kalinin en Puzan zijn er nog niet over uit, maar schrijven er wel het volgende over:

“Sommige apps, zoals bezorgdiensten, lijken legitiem. Andere zijn duidelijk zijn ontworpen om slachtoffers te lokken. We hebben bijvoorbeeld verschillende vergelijkbare ‘messaging-apps’ met AI-functies gezien van dezelfde ontwikkelaar”

Waar de kwaadaardige software vandaan komt is eveneens een groot raadsel. Mogelijk zijn Kalinin en Puzan wel iets op het spoor. De foutbeschrijvingen en het commentaar in de code zijn geschreven in het Chinees: “Hierdoor hebben we reden om te geloven dat de ontwikkelaar van de kwaadaardige module vloeiend Chinees spreekt”. Kaspersky brengt regelmatig vormen van crypto-oplichting aan het licht, zoals oplichters die ironisch genoeg het geld van cryptodieven proberen te stelen. We houden onze volgers op de hoogte, volg ons op instagram.

Alle Nederlanders komen in aanmerking voor €10 gratis crypto

Bitcoin blijft stevig boven de $100.000 – analisten blijven positief. Is dit het laatste moment om in te stappen? Bitvavo geeft alle Nederlanders de kans: Alle nieuwe gebruikers ontvangen €10 gratis crypto naar keuze. Of je nu geïnteresseerd bent in bitcoin, ethereum, TRUMP of een andere cryptomunt – jij bepaalt. Een account maken duurt 1 minuut en is gratis.

Registreer je vandaag bij Nederlands grootste handelsplatform Bitvavo en ontvang direct €10 gratis crypto.

🚀 Bekijken & meepakken

🎧 Tip van de redactie: Volg de podcast ‘De Cryptotafel’ op Spotify voor het belangrijkste cryptonieuws, scherpe analyses en gesprekken met experts uit de markt. Zo blijf je eenvoudig op de hoogte van wat er écht toe doet in de wereld van crypto en economie — zonder ruis of overbodige informatie.

Deel dit artikel
Auteur:
Over de auteur:
Roy van Krieken

Roy van Krieken is redacteur bij Crypto Insiders sinds april 2021. Met een diploma in geschiedenis van de Universiteit Utrecht, heeft Roy zijn schrijfvaardigheden aangescherpt, wat een natuurlijke overgang naar een schrijfcarrière mogelijk maakte. Zijn interesse in cryptocurrency en blockchain werd gewekt door vrienden en zijn eigen investerings- en tradingervaring. Roy’s specialisaties omvatten macro-economische trends, trading en regulatie. Hij is vastbesloten om betrouwbare en toegankelijke crypto-informatie te bieden en zo bij te dragen aan de mainstream adoptie van cryptocurrency in Nederland.

Net binnen
Meest gelezen
Politie sirene zwaailichten Nederland
Halloween Special: vijf cryptoverhalen die je niet snel vergeet
  • 27/10/2025
  • 5 min. leestijd
Belastingaangifte op computer
Uitgezocht: Zoveel belasting betaal je in 2025 over €100.000 aan crypto
  • 27/10/2025
  • 4 min. leestijd
Foto van Trump en zijn zoons
Trumps zonen slaan toe: American Bitcoin slaat opnieuw miljoenen in
  • 29/10/2025
  • 3 min. leestijd
Een afbeelding van een bitcoin (BTC) munt met op de achtergrond een dalende koers
Topman spreekt – 165.000 crypto beleggers verliezen hun inleg
  • 30/10/2025
  • 3 min. leestijd
Een afbeelding van een zijwaarts gaande bitcoin koers in dollars (BTC_USD)
‘Grote crash kan de Bitcoin koers in 2025 nog naar de $200.000 helpen’
  • 25/10/2025
  • 3 min. leestijd
Advertentie

Meest gelezen Altcoin nieuws

Belastingaangifte op computer
Uitgezocht: Zoveel belasting betaal je in 2025 over €100.000 aan crypto
  • 27/10/2025
  • 4 min. leestijd
Een candle chart met een hard stijgende groene koers
Onbekende cryptomunt stijgt 150% – razend populair in Nederland
  • 27/10/2025
  • 3 min. leestijd
Een afbeelding van een muizenval die is verborgen in het gras
De verborgen valstrik in crypto waar bijna iedereen intrapt
  • 28/10/2025
  • 3 min. leestijd
Advertentie
Een cadeau van onze partners: start met een voorsprong 🎁

Zet je eerste stappen in crypto met meer kennis én een extraatje. Ontvang exclusieve bonussen en kortingen van onze partners.

Kennisbank

Kennisbank

Kennisbank