Vous avez des captures d’écran personnelles sur votre smartphone ? Voici pourquoi il vaut mieux les effacer tout de suite

Les experts en cybersécurité de Karpersky ont découvert un malware touchant à la fois Android et iOS. Il est capable de voler vos informations sensibles même si elles sont présentes sur des photos ou des captures d'écran.

Malware SparkKitten
Crédits : 123RF

On ne sait plus à qui se fier. Quand il s'agit de donner des conseils en matière de cybersécurité sur smartphone, l'un des premiers que l'on donne est de toujours télécharger ses applications depuis les magasins officiels : App Store pour iOS et Play Store pour Android. Les deux plateformes sont en effet bardées de systèmes automatisés appuyés par des contrôles humains pour repérer et supprimer les applis potentiellement dangereuses avant leur mise en ligne.

Malheureusement, cela n'empêche pas les pirates les plus acharnés de trouver des astuces pour passer entre les mailles du filet. Début 2025, nous vous parlions de SparkCat, ce malware dissimulé dans des applications en apparence légitimes. C'était la première fois qu'un “stealer” (un programme malveillant chargé de voler vos données personnelles) se frayait un chemin sur l'App Store d'Apple. Pas de chance, il n'a fallu que quelques mois pour découvrir son petit frère.

Ne conservez pas de captures d'écran sensibles sur votre smartphone

Après SparkCat, voici donc SparkKitty (“cat” voulant dire “chat” et “kitty” voulant dire “chaton“, pour les allergiques à la langue de Shakespeare). Tout comme son aîné, ce sont les experts de chez Kaspersky qui l'ont débusqué. Et il était particulièrement bien caché puisque selon la firme, SparkKitty sévit depuis au moins février 2024 à la fois sur iOS et sur Android. Son mode opératoire est similaire à celui de SparkCat.

SparkKitty malware Android
Cette application disponible sur le Play Store Android infectait votre smartphone avec le malware SparkKitty / Crédits : Kaspersky

Qu'il prenne place dans une application d'un store officiel ou qu'il en imite l'interface en vous redirigeant depuis un site Web, l'idée est la même : installer le malware sur votre appareil pour qu'il accomplisse sa sale besogne. En l’occurrence copier tous les fichiers présents dans la galerie de votre mobile puis envoyer le tout aux cybercriminels. Ils auront alors le temps de les éplucher pour y trouver des mots de passe ou des identifiants que vous auriez pris en photo par exemple.

Une autre version du programme est plus spécifique. Grâce à un système de reconnaissance de caractères, elle cherche uniquement les captures d'écran des clés de récupération associées à des portes feuilles de cryptomonnaies. Il faut normalement l'écrire sur un papier à conserver précieusement, mais beaucoup se contentent d'en garder une copie sur mobile. À l'heure où nous écrivons ces lignes, Apple a confirmé à Kaspersky avoir supprimé les applications infectés de l'App Store. Google n'a encore rien dit, mais ça ne saurait tarder.

Comment se protéger des malwares qui volent vos données sur smartphone

Vous aurez peut-être l'impression que l'on se répète, mais rappelez-vous que de nombreuses personnes ne sont pas au courant de ce genre de combine. Il est important de rappeler des réflexes simples et de les partager au plus grand nombre.

D'abord, et ça paraît évident vu le fonctionnement de SparkKitty : ne gardez pas de photos ou de captures d'écran avec des informations sensibles sur votre smartphone. Cela va des mots de passe à votre carte d'identité ou votre passeport. Stockez-les sur un support externe, idéalement chiffré.

Ensuite, vérifiez toujours les permissions que vous accordez aux applications que vous téléchargez. Vous pouvez les révoquer une par une depuis les paramètres de votre mobile, alors n'hésitez pas à y faire un tour régulièrement.

Enfin, c'est paradoxal, mais nous le répétons : passez toujours par les magasins d'applications officiels que sont l'App Store et le Play Store. Oui, ils peuvent laisser passer des programmes dangereux, mais cela a beaucoup moins de chances d'arriver que si vous cliquez sur un lien d'un site Internet quelconque.


Réagissez à cet article !

Demandez nos derniers articles !

Gemini : la fonction Niveau de réflexion est disponible pour tout le monde, mais attention à ne pas en abuser

Avant même que la conférence Google I/O ne commence, la firme de Mountain View nous offrait un avant-goût des nouveautés de Gemini en commençant à déployer une fonctionnalité inédite : Niveau…

IA

Disney+ : voici la liste des nouveaux films et séries à venir en juin 2026

Le mois de juin pointe le bout de son nez et Disney+ en profite pour étoffer son catalogue avec un mélange de grands classiques, d’animation et de séries attendues. De…

Bon plan Redmi Pad 2 : le prix de la tablette chute à nouveau, mais ça ne va pas durer !

Avec la Redmi Pad 2, Xiaomi réussit l’exploit de proposer une tablette puissante à un prix ultra agressif. Normalement en vente à 401 €dans sa version avec 8 Go de…

Le Vivo X300 Ultra est moins bon que le modèle Pro sur un point capital

En temps normal, la version la plus chère d’une série de smartphones est la plus performante à tous les niveaux. Mais pas pour le Vivo X300 Ultra, détrôné par le…

State of Play juin 2026 : Wolverine, God of War, Control Resonant, Tomb Raider, voici le récap’ des grosses annonces PS5

Chose promise, chose due : Sony nous a livré un State of Play à la hauteur des attentes hier soir. Face à l’avalanche d’annonces de gros jeux PS5 et de…

Le Poco M8 Pro 5G est à moitié prix : 185 € pour un smartphone qui n’a rien d’un modèle low cost

Avec son processeur Snapdragon 7s Gen 4, sa batterie de 6 500 mAh et sa charge rapide de 100W, le Poco M8 Pro 5G dispose d’une fiche technique solide pour…

Ce bloc d’alimentation pour PC est si puissant qu’il risque de faire sauter les plombs de votre maison

Chez Asus, la course à la puissance ne connaît plus aucune limite. Sa dernière alimentation pour PC dépasse carrément ce qu’encaisse une prise de courant classique. Votre compteur électrique risque…

Google Discover : quel est ce nouvel onglet qui veut vous détourner des réseaux sociaux ?

Il y a quelques années, la firme de Mountain View a mis en place Discover au sein de son application Google : un flux de contenus personnalisés. Le géant de la…

“Un procès historique” : Epson face à la justice française pour délit d’obsolescence programmée

Pour la première fois dans le monde, une entreprise accusée de délit d’obsolescence programmée va devoir s’expliquer devant les tribunaux. C’est Epson qui a cette primeur, à propos de ses…

God of War Laufey : 20 minutes de gameplay pour le prochain jeu de la série, avec une grosse surprise à l’intérieur

On l’attendait, il a été le “one more thing” du dernier State of Play : le prochain jeu God of War s’est dévoilé en long et en large hier soir….