Lucas Caseny Lucas Caseny
leer en 5 min.

Peligroso crypto malware descubierto en populares apps para smartphone

icon-altcoins
Noticias de Al…
Peligroso crypto malware descubierto en populares apps para smartphone

Foto: Antlii/Shutterstock

La empresa de ciberseguridad Kaspersky Labs ofrece productos para aumentar la seguridad en línea de empresas y consumidores. También registra delitos dentro del mundo de las criptomonedas, como el aumento del número de ataques de phishing. Sin embargo, la empresa de origen ruso tampoco escapa a la ciberdelincuencia. Se ha encontrado criptomalware en algunos de los kits de desarrollo de software (SDK) de Kaspersky.

La IA y la blockchain están arrasando: ¿qué significan para usted?
La IA y la blockchain están arrasando: ¿qué significan para usted?

El software malicioso busca frases de recuperación

Desarrolladores de todo el mundo están utilizando Kaspersky Software Development Kits para crear aplicaciones para Google Play Store y Apple Store. Actualmente, este grupo debe proceder con cautela. Se ha encontrado malware en algunas aplicaciones de Apple y Google para teléfonos móviles. Así lo afirman dos analistas de Kaspersky en un informe. El software malicioso se llama ‘SparkCat’ y los hackers lo utilizan para saquear monederos de criptomonedas. Kaspersky advierte en ‘X’ de los peligros de este malware:

No todo el mundo se anda con cuidado después de crear una crypto wallet. Algunos hacen una captura de pantalla de su frase de recuperación, no sea que se les olvide. Ahí radica el peligro de ‘SparkCat’. Sergey Puzan y Dmitry Kalinin trabajan como analistas en Kaspersky. En un informe, describen el modus operandi del malware:

«Los intrusos roban frases de recuperación para crypto wallets, lo que les da control total sobre la cartera de la víctima, permitiéndoles robar fondos».

‘SparkCat’ utiliza el reconocimiento óptico de caracteres. Esto significa que lee números, letras y signos de puntuación de una imagen. En este caso, el malware busca capturas de pantalla con frases de recuperación. Para ello, utiliza palabras clave en diferentes idiomas. Si la búsqueda tiene éxito, el malware rellena la frase de recuperación para acceder a la crypto wallet. A continuación, los hackers roban el contenido en cuestión de segundos. En 2024, los hackers de criptomonedas consiguieron hacerse con más de 1.200 millones de dólares. Un hecho preocupante para el mercado de las criptomonedas y los inversores.

Además de robar frases de recuperación, ‘SparkCat’ hace mucho más daño, escriben Kalinin y Puzan:

«La flexibilidad del malware le permite robar no solo frases secretas, sino también otros datos personales de la galería, como el contenido de los mensajes o las contraseñas dejadas en las capturas de pantalla.»

Muchos usuarios de Android e iOS ya son víctimas

Usuarios de Android e iOS de todo el mundo ya han sido víctimas de ‘SparkCat’. La mayoría de las víctimas proceden de Europa y Asia. En un análisis de la página de aplicaciones de Google, una víctima revela que el software malicioso «escanea tus imágenes y roba información personal». Kaspersky calcula que el malware ya se ha descargado 242.000 veces desde marzo de 2024. Por desgracia, los holandeses tampoco se libran de diversas formas de estafas criptográficas.

El software malicioso es un gran problema para Google y Apple. Ahora se encuentra en docenas de aplicaciones reales y falsas en Google Play Store y Apple Store. Las aplicaciones infectadas comparten algunas características comunes. Entre ellas, el lenguaje de programación Rust, que rara vez se utiliza en aplicaciones móviles. Además, las apps infectadas suelen utilizar capacidades multiplataforma y técnicas complejas que dificultan la detección del crypto malware.

Según los analistas de Kaspersky, es muy arriesgado almacenar información sensible en el teléfono. En lugar de capturas de pantalla, es más prudente guardar la frase de recuperación a través de un gestor de contraseñas. Además, el trío aconseja desinstalar inmediatamente el software sospechoso y las aplicaciones infectadas.

¿De dónde procede el malware?

No está claro cómo llegó el malware a las aplicaciones. Es posible que los desarrolladores incrustaran deliberadamente un troyano, lo que significa que el malware se oculta dentro de software legítimo. Los usuarios descargan el software malicioso sin saberlo. Sin embargo, no hay pruebas de ello. Otra opción es un ataque a la cadena de suministro, en el que los ciberdelincuentes instalan deliberadamente código malicioso en actualizaciones, software legítimo y/o hardware. Kalinin y Puzan aún no lo tienen claro, pero escriben lo siguiente:

«Algunas aplicaciones, como los servicios de entrega, parecen legítimas. Otras están claramente diseñadas para atraer a las víctimas. Por ejemplo, hemos visto varias «apps de mensajería» similares con funciones de inteligencia artificial del mismo desarrollador.»

La procedencia del software malicioso también es un gran misterio. Sin embargo, es posible que Kalinin y Puzan tengan algo entre manos. Las descripciones de errores y los comentarios en el código están escritos en chino: «Como resultado, tenemos razones para creer que el desarrollador del módulo malicioso habla chino con fluidez». Kaspersky descubre regularmente formas de estafas criptográficas, como estafadores que intentan robar irónicamente el dinero de los ladrones de criptomonedas.

Compartir este artículo
  • Share on Twitter
  • Share on Telegram
  • Share on Facebook
Autor:
Sobre este autor:
Lucas Caseny

Lucas Caseny Ricaurte es redactor en Crypto Insiders desde enero de 2023. Con una sólida formación en traducción, diseño gráfico y enseñanza de idiomas, ha encontrado en la redacción de artículos una plataforma ideal para transmitir sus ideas. Estudia Economía en la Universidad Autónoma de Madrid, lo que ha potenciado su comprensión del sector financiero y las criptomonedas.

Lo último
Tendencias
Crypto Radar: Monedas en Ethereum acaparan el protagonismo, precios se disparan
Crypto Radar: Monedas en Ethereum acaparan el protagonismo, precios se disparan
  • 10/06/2025
  • Leer en 3 min.
Explosión de altcoins: El mercado de las cryptos en llamas gracias a estas estrellas
Explosión de altcoins: El mercado de las cryptos en llamas gracias a estas estrellas
  • 11/06/2025
  • Leer en 4 min.
La primera empresa europea con una estrategia en BTC planea una mega inversión
La primera empresa europea con una estrategia en BTC planea una mega inversión
  • 10/06/2025
  • Leer en 2 min.
Esta crypto sube repentinamente un 8000% en un día: ¿Qué hay detrás?
Esta crypto sube repentinamente un 8000% en un día: ¿Qué hay detrás?
  • 12/06/2025
  • Leer en 4 min.
¿Nuevo motor para XRP? Importante criptomoneda lanzada en la red
¿Nuevo motor para XRP? Importante criptomoneda lanzada en la red
  • 15/06/2025
  • Leer en 3 min.

Noticias de Altcoins en tendencias

Explosión de altcoins: El mercado de las cryptos en llamas gracias a estas estrellas
Explosión de altcoins: El mercado de las cryptos en llamas gracias a estas estrellas
  • 11/06/2025
  • Leer en 4 min.
Esta crypto sube repentinamente un 8000% en un día: ¿Qué hay detrás?
Esta crypto sube repentinamente un 8000% en un día: ¿Qué hay detrás?
  • 12/06/2025
  • Leer en 4 min.
Sui cae y pierde un 13%: ¿es posible un cambio de tendencia?
Sui cae y pierde un 13%: ¿es posible un cambio de tendencia?
  • 14/06/2025
  • Leer en 2 min.

Base de conocimiento

Base de conocimiento

Base de conocimiento