Theo tin tức từ Foresight, các nhà nghiên cứu an ninh mạng tại Kaspersky đã phát hiện một phần mềm gián điệp di động mới có tên là SparkKitty xâm nhập vào App Store và Google Play. Phần mềm gián điệp này nhắm vào các cụm từ ghi nhớ và ảnh chứng chỉ ví. SparkKitty là thế hệ kế nhiệm của SparkCat, lần đầu tiên được phát hiện vào đầu năm 2025. SparkCat đã sử dụng các framework và thư viện đã được sửa đổi để đánh cắp dữ liệu nhạy cảm từ các thiết bị iOS và Android, truy cập vào thư viện ảnh của người dùng thông qua các mô-đun trò chuyện hỗ trợ giả mạo để chụp lại các ảnh chụp màn hình nhạy cảm. Mặc dù SparkKitty đã bị gỡ bỏ khỏi các cửa hàng ứng dụng, các hoạt động độc hại của nó có thể vẫn tồn tại thông qua các biến thể cài đặt bên ngoài và các cửa hàng clone, gây ra một mối đe dọa toàn cầu.