Lucas Caseny Lucas Caseny
leer en 5 min.

Peligroso crypto malware descubierto en populares apps para smartphone

icon-altcoins
Noticias de Al…
Peligroso crypto malware descubierto en populares apps para smartphone

Foto: Antlii/Shutterstock

La empresa de ciberseguridad Kaspersky Labs ofrece productos para aumentar la seguridad en línea de empresas y consumidores. También registra delitos dentro del mundo de las criptomonedas, como el aumento del número de ataques de phishing. Sin embargo, la empresa de origen ruso tampoco escapa a la ciberdelincuencia. Se ha encontrado criptomalware en algunos de los kits de desarrollo de software (SDK) de Kaspersky.

Todos miran a Bitcoin, pero Mastercard apuesta por XRP
Todos miran a Bitcoin, pero Mastercard apuesta por XRP

El software malicioso busca frases de recuperación

Desarrolladores de todo el mundo están utilizando Kaspersky Software Development Kits para crear aplicaciones para Google Play Store y Apple Store. Actualmente, este grupo debe proceder con cautela. Se ha encontrado malware en algunas aplicaciones de Apple y Google para teléfonos móviles. Así lo afirman dos analistas de Kaspersky en un informe. El software malicioso se llama ‘SparkCat’ y los hackers lo utilizan para saquear monederos de criptomonedas. Kaspersky advierte en ‘X’ de los peligros de este malware:

No todo el mundo se anda con cuidado después de crear una crypto wallet. Algunos hacen una captura de pantalla de su frase de recuperación, no sea que se les olvide. Ahí radica el peligro de ‘SparkCat’. Sergey Puzan y Dmitry Kalinin trabajan como analistas en Kaspersky. En un informe, describen el modus operandi del malware:

«Los intrusos roban frases de recuperación para crypto wallets, lo que les da control total sobre la cartera de la víctima, permitiéndoles robar fondos».

‘SparkCat’ utiliza el reconocimiento óptico de caracteres. Esto significa que lee números, letras y signos de puntuación de una imagen. En este caso, el malware busca capturas de pantalla con frases de recuperación. Para ello, utiliza palabras clave en diferentes idiomas. Si la búsqueda tiene éxito, el malware rellena la frase de recuperación para acceder a la crypto wallet. A continuación, los hackers roban el contenido en cuestión de segundos. En 2024, los hackers de criptomonedas consiguieron hacerse con más de 1.200 millones de dólares. Un hecho preocupante para el mercado de las criptomonedas y los inversores.

Además de robar frases de recuperación, ‘SparkCat’ hace mucho más daño, escriben Kalinin y Puzan:

«La flexibilidad del malware le permite robar no solo frases secretas, sino también otros datos personales de la galería, como el contenido de los mensajes o las contraseñas dejadas en las capturas de pantalla.»

Muchos usuarios de Android e iOS ya son víctimas

Usuarios de Android e iOS de todo el mundo ya han sido víctimas de ‘SparkCat’. La mayoría de las víctimas proceden de Europa y Asia. En un análisis de la página de aplicaciones de Google, una víctima revela que el software malicioso «escanea tus imágenes y roba información personal». Kaspersky calcula que el malware ya se ha descargado 242.000 veces desde marzo de 2024. Por desgracia, los holandeses tampoco se libran de diversas formas de estafas criptográficas.

El software malicioso es un gran problema para Google y Apple. Ahora se encuentra en docenas de aplicaciones reales y falsas en Google Play Store y Apple Store. Las aplicaciones infectadas comparten algunas características comunes. Entre ellas, el lenguaje de programación Rust, que rara vez se utiliza en aplicaciones móviles. Además, las apps infectadas suelen utilizar capacidades multiplataforma y técnicas complejas que dificultan la detección del crypto malware.

Según los analistas de Kaspersky, es muy arriesgado almacenar información sensible en el teléfono. En lugar de capturas de pantalla, es más prudente guardar la frase de recuperación a través de un gestor de contraseñas. Además, el trío aconseja desinstalar inmediatamente el software sospechoso y las aplicaciones infectadas.

¿De dónde procede el malware?

No está claro cómo llegó el malware a las aplicaciones. Es posible que los desarrolladores incrustaran deliberadamente un troyano, lo que significa que el malware se oculta dentro de software legítimo. Los usuarios descargan el software malicioso sin saberlo. Sin embargo, no hay pruebas de ello. Otra opción es un ataque a la cadena de suministro, en el que los ciberdelincuentes instalan deliberadamente código malicioso en actualizaciones, software legítimo y/o hardware. Kalinin y Puzan aún no lo tienen claro, pero escriben lo siguiente:

«Algunas aplicaciones, como los servicios de entrega, parecen legítimas. Otras están claramente diseñadas para atraer a las víctimas. Por ejemplo, hemos visto varias «apps de mensajería» similares con funciones de inteligencia artificial del mismo desarrollador.»

La procedencia del software malicioso también es un gran misterio. Sin embargo, es posible que Kalinin y Puzan tengan algo entre manos. Las descripciones de errores y los comentarios en el código están escritos en chino: «Como resultado, tenemos razones para creer que el desarrollador del módulo malicioso habla chino con fluidez». Kaspersky descubre regularmente formas de estafas criptográficas, como estafadores que intentan robar irónicamente el dinero de los ladrones de criptomonedas.

Españoles dejan que robots gratuitos operen por ellos

¿Quieres ver crecer tu cripto sin tener que operar activamente? Con los bots gratuitos de OKX puedes comprar y vender automáticamente. Algunas estrategias han generado en los últimos meses más de un 190% de rendimiento, con monedas como Dogecoin, Pi y XRP.

  1. Regístrate gratis en OKX
  2. Haz clic en “Comercio” en la app y selecciona “grid-bots”
  3. Elige tu bot y prueba la estrategia

🤖Registrarse y ver los bots

Nota: Los bots no garantizan ganancias y dependen de las condiciones del mercado.

Compartir este artículo
  • Share on Twitter
  • Share on Telegram
  • Share on Facebook
Autor:
Sobre este autor:
Lucas Caseny

Lucas Caseny Ricaurte es redactor en Crypto Insiders desde enero de 2023. Con una sólida formación en traducción, diseño gráfico y enseñanza de idiomas, ha encontrado en la redacción de artículos una plataforma ideal para transmitir sus ideas. Estudia Economía en la Universidad Autónoma de Madrid, lo que ha potenciado su comprensión del sector financiero y las criptomonedas.

Lo último
Tendencias
España detiene al responsable de una estafa crypto de €260 millones
España detiene al responsable de una estafa crypto de €260 millones
  • 11/11/2025
  • Leer en 2 min.
Crypto Radar: cuidado, el suelo de Bitcoin aún no se ha alcanzado
Crypto Radar: cuidado, el suelo de Bitcoin aún no se ha alcanzado
  • 15/11/2025
  • Leer en 3 min.
“Mega ruptura” inminente para XRP: Esta es la razón
“Mega ruptura” inminente para XRP: Esta es la razón
  • 12/11/2025
  • Leer en 3 min.
Así proteges tu Bitcoin de un superordenador, según un experto
Así proteges tu Bitcoin de un superordenador, según un experto
  • 15/11/2025
  • Leer en 3 min.
Trader de Cardano comete el error cripto más caro del año
Trader de Cardano comete el error cripto más caro del año
  • 17/11/2025
  • Leer en 3 min.

Noticias de Altcoins en tendencias

Mercado cripto en “miedo extremo”: sentimiento cae a mínimo anual
Mercado cripto en “miedo extremo”: sentimiento cae a mínimo anual
  • 14/11/2025
  • Leer en 2 min.
Aave da un gran paso, pero su precio se desploma por completo
Aave da un gran paso, pero su precio se desploma por completo
  • 15/11/2025
  • Leer en 2 min.
Grayscale apuesta por un ETF de Solana; analistas prevén aprobación próxima
Chainlink aparece en lista ETF, posible lanzamiento cercano
  • 12/11/2025
  • Leer en 2 min.

Base de conocimiento

Base de conocimiento

Base de conocimiento