---
title: "SparkCat : la preuve qu’iOS n’échappe pas aux malwares"
description: Des chercheurs ont récemment découvert SparkCat, un malware qui cible les utilisateurs de smartphones en exploitant leurs captures d’écran pour en extraire des données sensibles.
image: https://blog.pradeo.com/hubfs/Design%20sans%20titre%20(11).png
---

[![pradeo\_logo\_color](https://blog.pradeo.com/hs-fs/hubfs/pradeo_logo_color.png?width=220&height=33&name=pradeo_logo_color.png "pradeo_logo_color")](https://pradeo.com?hsLang=fr)

- Solutions 
    - [Mobile Threat Defense](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Store privé sécurisé](https://pradeo.com/fr/en/solutions/mobile-device-security/secure-private-store/?hsLang=fr)
    - [Audit de conformité](https://pradeo.com/fr/en/solutions/mobile-application-security/application-compliance-audit/?hsLang=fr)
    - [Runtime Application Self Protection](https://pradeo.com/fr/en/solutions/mobile-application-security/rasp/?hsLang=fr)
    - [Shielding des applications](https://pradeo.com/fr/en/solutions/mobile-application-security/application-shielding/?hsLang=fr)
    - [Test de sécurité des applications](https://pradeo.com/fr/en/solutions/mobile-application-security/application-security-testing/?hsLang=fr)
- Cas d'usage 
    - [Cybersécurité dans MDM/ UEM](https://pradeo.com/fr/en/use-cases/cybersecurity-in-mdm-uem/?hsLang=fr)
    - [Sécuriser les flottes mobiles](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Sécuriser les applications mobiles](https://pradeo.com/fr/en/solutions/mobile-application-security/application-security-testing/?hsLang=fr)
    - [Protection contre les malwares et fuites de données](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Protection contre le phishing](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Assurer la conformité des applications](https://pradeo.com/fr/en/compliance/?hsLang=fr)
    - [Assurer la conformité de la flotte mobile](https://pradeo.com/fr/en/compliance/?hsLang=fr)
    - [Sécurisé BYOD](https://pradeo.com/fr/en/solutions/mobile-device-security/secure-private-store/?hsLang=fr)
- [Devenir partenaire](https://pradeo.com/fr/become-partner/?hsLang=fr)
- Ressources 
    - [Fiches solution](https://pradeo.com/fr/en/resources/?solution-briefs&hsLang=fr)
    - [Cas clients](https://pradeo.com/fr/en/resources/?customer-cases&hsLang=fr)
    - [Fiches d'intégration](https://pradeo.com/fr/en/resources/?integration-briefs&hsLang=fr)
    - [Livres blancs](https://pradeo.com/fr/en/resources/?white-papers&hsLang=fr)
    - [Rapports & guides d'analystes](https://pradeo.com/fr/en/resources/?analyst-reports-guides&hsLang=fr)
    - [Webcast sur demande](https://pradeo.com/fr/en/resources/?webcasts-on-demand&hsLang=fr)
    - [À propos](https://pradeo.com/fr/en/about/?hsLang=fr)
- [Blog](https://blog.pradeo.com/fr)
- [Contact](https://www.pradeo.com/fr/contact?hsLang=fr)
- FR 
    - [**EN**](https://blog.pradeo.com/?hsLang=fr)
    - [**DE**](https://blog.pradeo.com/de?hsLang=fr)

### Thèmes

- Choisir un sujet

### Tenez-vous informé

 RECEVOIR NOTRE ACTU

### Recevoir notre actu

[Actualité](https://blog.pradeo.com/fr/topic/actualité)

# SparkCat : la preuve qu’iOS n’échappe pas aux malwares

![Picture of Clara Campos](https://blog.pradeo.com/hubfs/1711636314862%20(1).jpg)

 By [Clara Campos](https://blog.pradeo.com/fr/author/clara-campos) on mars, 7 2025

[mailto:?subject=Take%20a%20look%20at%20this%20article](mailto:?subject=Take%20a%20look%20at%20this%20article)

![](https://blog.pradeo.com/hubfs/Design%20sans%20titre%20(11).png)

Des chercheurs ont récemment découvert SparkCat, un malware qui cible les utilisateurs de smartphones en exploitant leurs captures d’écran pour en extraire des données sensibles. Ce programme malveillant a récemment été détecté au sein d’applications [présentes sur l’App Store](https://www.bleepingcomputer.com/news/mobile/crypto-stealing-apps-found-in-apple-app-store-for-the-first-time/) et Google Play, mettant en lumière les limites des contrôles de sécurité de ces plateformes.  

 

## Un malware sophistiqué qui exploite les captures d’écran  

SparkCat infiltre les appareils mobiles en se dissimulant dans des applications téléchargées depuis l’App Store ou Google Play. Une fois installée, l’application malveillante demande l’accès aux photos sous un prétexte légitime, comme la personnalisation d’images ou le partage de fichiers multimédias. Dès qu’elle obtient cette permission, elle explore discrètement le dossier où sont stockées les captures d’écran des utilisateurs. 

L’analyse des images commence alors. SparkCat utilise la reconnaissance optique de caractères (OCR) pour identifier des éléments sensibles, en priorité les phrases de récupération des portefeuilles de cryptomonnaies, mais aussi des identifiants de connexion ou des codes d’authentification. Les données extraites sont ensuite envoyées à un serveur distant contrôlé par les cybercriminels, leur permettant d’accéder aux comptes financiers des victimes et de les vider. 

Le malware ne s’arrête pas là. En exploitant les permissions accordées, il intercepte les SMS et les notifications, récupérant ainsi des codes de double authentification. Il contourne ainsi les mesures de sécurité mises en place par les victimes et facilite l’accès à leurs comptes protégés. Pour assurer sa persistance, SparkCat utilise des techniques avancées de dissimulation qui lui permettent de rester indétectable et de compliquer sa suppression. 

 

## Des applications piégées sur des stores officiels 

Le malware *SparkCat* est particulièrement insidieux, car il transforme des applications légitimes en vecteurs d’infection. Il s’est propagé via les stores officiels en s’intégrant à des applications légitimes fournissant des services populaires, tels que des assistants IA, des applications de livraison de repas et des portefeuilles de cryptomonnaies. 

L’injection du malware se fait via ces SDK et frameworks, souvent intégrés par les développeurs sans connaissance de leur nature malveillante, compromettant ainsi la sécurité de leurs applications et des utilisateurs finaux. 

Sur Android, le SDK malveillant embarque un composant Java nommé *Spark*, dissimulé sous la forme d’un module d’analyse de données. Sur iOS, il se décline sous différentes appellations, notamment *Gzip*, *googleappsdk* ou *stat*. Parmi les applications malveillantes figurent *WeTink*, *AnyGPT* et *ComeCome*. 

 

## Comment se protéger face à ce malware ? 

Face à SparkCat, les bonnes pratiques de sécurité sont les suivantes : 

- **Restreindre les autorisations :** Limitez l’accès aux ressources sensibles, comme la galerie photo, uniquement aux applications strictement nécessaires.
- **Contrôler les permissions des applications :** Effectuez un audit régulier des accès accordés aux applications et révoquez ceux qui semblent injustifiés ou non conformes aux politiques de sécurité de l’entreprise.
- **Déployer une solution de sécurité mobile avancée** : [Pradeo Mobile Threat Defense (MTD)](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr) analyse avec une précision inégalée l’ensemble des comportements des applications. Elle détecte non seulement lorsqu’une application tente d’accéder aux fichiers stockés sur l’appareil, mais aussi lorsqu’elle exfiltre des données vers un serveur distant. Grâce à cette capacité de détection ultra fine, les applications contenant *SparkCat* sont automatiquement bloquées par Pradeo, empêchant ainsi toute fuite de données sensibles avant même qu’elle ne puisse se produire.

###### A propos de l'auteur

[More from this author](https://blog.pradeo.com/fr/author/clara-campos)

![](https://blog.pradeo.com/hs-fs/hubfs/1711636314862%20(1).jpg?height=100&name=1711636314862%20(1).jpg)

###### Clara Campos

#### Articles recommandés

[![RedHook : le trojan bancaire qui s'octroie les droits système sur Android](https://blog.pradeo.com/hubfs/Template%20article%20(37)-1.png)](https://blog.pradeo.com/fr/redhook-le-trojan-bancaire-qui-soctroie-les-droits-systeme-android?hsLang=fr)

###### [RedHook : le trojan bancaire qui s'octroie les droits système sur Android](https://blog.pradeo.com/fr/redhook-le-trojan-bancaire-qui-soctroie-les-droits-systeme-android?hsLang=fr)

 \- juillet 23, 2026

[![Ce que le dernier rapport Google révèle sur les menaces mobiles](https://blog.pradeo.com/hubfs/Template%20article%20(35).png)](https://blog.pradeo.com/fr/ce-que-le-dernier-rapport-google-revele-sur-les-menaces-mobiles?hsLang=fr)

###### [Ce que le dernier rapport Google révèle sur les menaces mobiles](https://blog.pradeo.com/fr/ce-que-le-dernier-rapport-google-revele-sur-les-menaces-mobiles?hsLang=fr)

 \- juillet 10, 2026

[![Android : La 4ème vulnérabilité zero-day corrigée en six mois](https://blog.pradeo.com/hubfs/Template%20article%20(33).png)](https://blog.pradeo.com/fr/android-la-4eme-vulnerabilite-zero-day-corrigee-en-six-mois?hsLang=fr)

###### [Android : La 4ème vulnérabilité zero-day corrigée en six mois](https://blog.pradeo.com/fr/android-la-4eme-vulnerabilite-zero-day-corrigee-en-six-mois?hsLang=fr)

 \- juin 30, 2026

### Articles populaires

### Suivez l'actualité

### Articles récents

### Articles récents

[RedHook : le trojan bancaire qui s'octroie les droits système sur Android](https://blog.pradeo.com/fr/redhook-le-trojan-bancaire-qui-soctroie-les-droits-systeme-android?hsLang=fr)

 \- 7 mars, 2025

[Ce que le dernier rapport Google révèle sur les menaces mobiles](https://blog.pradeo.com/fr/ce-que-le-dernier-rapport-google-revele-sur-les-menaces-mobiles?hsLang=fr)

 \- 7 mars, 2025

[Android : La 4ème vulnérabilité zero-day corrigée en six mois](https://blog.pradeo.com/fr/android-la-4eme-vulnerabilite-zero-day-corrigee-en-six-mois?hsLang=fr)

 \- 7 mars, 2025

[Vibe coding : quand le code généré par IA multiplie les vulnérabilités](https://blog.pradeo.com/fr/vibe-coding-quand-le-code-genere-par-ia-multiplie-les-vulnerabilites?hsLang=fr)

 \- 7 mars, 2025

[Coupe du Monde 2026 : les cyberattaques ciblent les terminaux mobiles des fans](https://blog.pradeo.com/fr/coupe-du-monde-2026-les-cyberattaques-ciblent-les-terminaux-mobiles-des-fans?hsLang=fr)

 \- 7 mars, 2025

### Thèmes

- [Actualité (69)](https://blog.pradeo.com/fr/topic/actualité)
- [Sécurité Mobile (55)](https://blog.pradeo.com/fr/topic/sécurité-mobile)
- [Sécurité des Applications Mobiles (44)](https://blog.pradeo.com/fr/topic/sécurité-des-applications-mobiles)
- [Alerte Sécurité (32)](https://blog.pradeo.com/fr/topic/alerte-sécurité)
- [Expertise (30)](https://blog.pradeo.com/fr/topic/expertise)
- [Partenaires (22)](https://blog.pradeo.com/fr/topic/partenaires)
- [Cybersécurité (9)](https://blog.pradeo.com/fr/topic/cybersécurité)
- [Entreprise (6)](https://blog.pradeo.com/fr/topic/entreprise)
- [Evènements (4)](https://blog.pradeo.com/fr/topic/evènements)
- [Mobile Application Security (4)](https://blog.pradeo.com/fr/topic/mobile-application-security)
- [Cyberattaque (2)](https://blog.pradeo.com/fr/topic/cyberattaque)
- [Corporate (1)](https://blog.pradeo.com/fr/topic/corporate)
- [new (1)](https://blog.pradeo.com/fr/topic/new)
- [prédictions (1)](https://blog.pradeo.com/fr/topic/prédictions)

see all

[![New Call-to-action](https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/2378615/2babc1f4-0ddf-47b4-a214-db045569297f.png)](https://hubspot-cta-redirect-eu1-prod.s3.amazonaws.com/cta/redirect/2378615/2babc1f4-0ddf-47b4-a214-db045569297f)

### Discutez avec des experts en sécurité mobile

[Nous contacter](https://www.pradeo.com/fr-FR/contactez-nous?hsLang=fr)

[![](https://blog.pradeo.com/hs-fs/hubfs/pradeo_logo_white_square.png?width=90&height=74&name=pradeo_logo_white_square.png)](https://pradeo.com?hsLang=fr)

Leader européen de la sécurité mobile, Pradeo protège les terminaux mobiles et les applications des entreprises.

[En savoir plus](https://www.pradeo.com/fr-FR/?hsLang=fr)

- [Ressources](https://www.pradeo.com/fr-FR/pradeo-ressources#white_papers)
- [Sécurité UEM](https://www.pradeo.com/fr-FR/integration-securite-emm-mdm)
- [Cas d'usage](https://www.pradeo.com/fr-FR/pradeo-ressources#use-case)
- [Protection des données](https://www.pradeo.com/fr-FR/lois-protection-donnees-mobile)
- [Nous contacter](https://www.pradeo.com/fr-FR/contactez-nous)

- [Protection de flotte mobile](https://www.pradeo.com/fr-FR/protection-flotte-mobile)
- [Audit de sécurité des applications mobiles](https://www.pradeo.com/fr-FR/audit-securite-application)
- [Protection In-App](https://www.pradeo.com/fr-FR/protection-in-app)
- [Store privé securisé](https://www.pradeo.com/fr-FR/store-prive-securise)
- [Analyse des menaces](https://www.pradeo.com/fr-FR/renseignement-securite-mobile#perso-threat-intelligence)

![email.svg](https://cdn2.hubspot.net/hubfs/3067823/awwal/email.svg "email.svg")

[contact@pradeo.com](mailto:contact@pradeo.com)

Copyright @ 2022. All Right Reserved.

- <https://www.linkedin.com/company/pradeo-security-systems>
- <https://twitter.com/pradeo>
- <https://www.youtube.com/channel/UCD7hgYE8WuipxJtxsHDUdMA>

```json
{
  "@context" : "http://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "Clara Campos"
  },
  "dateModified" : "mars 7, 2025, 10:34:12",
  "datePublished" : "2025-03-07 10:30:40",
  "description" : "Des chercheurs ont récemment découvert SparkCat, un malware qui cible les utilisateurs de smartphones en exploitant leurs captures d’écran pour en extraire des données sensibles. ",
  "headline" : "SparkCat : la preuve qu’iOS n’échappe pas aux malwares",
  "image" : {
    "@type" : "ImageObject",
    "url" : "https://2378615.fs1.hubspotusercontent-na1.net/hubfs/2378615/Design%20sans%20titre%20%2811%29.png"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://2378615.fs1.hubspotusercontent-eu1.net/hubfs/2378615/Logo%20Pradeo%20D%C3%A9grad%C3%A9%20Long%20Couleurs.svg"
    },
    "name" : "Pradeo"
  }
}
```