cripto para todos
Unirse
A
A

Google Play y App Store infectados: ¡Nuevo virus podría robar tus criptos!

15:10 ▪ 3 min de lectura ▪ por Eddy S.
Informarse Estafa

Una nueva amenaza pesa sobre el mundo cripto. Según un análisis reciente realizado por Kaspersky, un software malicioso, llamado «SparkCat», integra los kits de desarrollo de aplicaciones (SDK) utilizados para crear aplicaciones disponibles en Google Play Store y en la App Store de Apple. Este malware está especialmente diseñado para extraer frases de recuperación de carteras cripto a partir de las imágenes almacenadas en los dispositivos de los usuarios, poniendo así en riesgo la seguridad de sus fondos.

Un hacker roba los datos de un usuario de criptomonedas

¡Tus cripto podrían estar en peligro!

SparkCat funciona explotando el reconocimiento óptico de caracteres (OCR) para analizar las imágenes presentes en el dispositivo infectado. Busca específicamente frases de recuperación, que son esenciales para acceder a las carteras cripto. Una vez obtenida esta información, los atacantes pueden tomar el control total de las carteras de las víctimas y transferir los fondos a sus propias cuentas.

Este malware se oculta bajo la forma de un módulo de análisis llamado Spark, integrado en diversas aplicaciones. Utiliza un archivo de configuración cifrado alojado en GitLab para recibir comandos y actualizaciones operativas. Además, la flexibilidad de SparkCat le permite robar no solo frases de recuperación cripto, sino también otros datos personales presentes en la galería del usuario, como el contenido de mensajes o contraseñas visibles en capturas de pantalla.

Desde su aparición en marzo de 2024, SparkCat ha sido descargado aproximadamente 242,000 veces, apuntando principalmente a los usuarios de Android y iOS en Europa y Asia. Las aplicaciones infectadas varían, algunas son legítimas, como servicios de entrega de comida, mientras que otras están específicamente diseñadas para atraer a las víctimas, como falsas aplicaciones de mensajería dotadas de funciones de inteligencia artificial.

Desde su aparición en marzo de 2024, SparkCat ha sido descargado aproximadamente 242,000 veces, apuntando principalmente a los usuarios de Android y iOS en Europa y Asia. Las aplicaciones infectadas varían, algunas son legítimas, como servicios de entrega de comida, mientras que otras están específicamente diseñadas para atraer a las víctimas, como falsas aplicaciones de mensajería dotadas de funciones de inteligencia artificial.
Las aplicaciones infectadas por SparkCat, según Kaspersky

¿Cómo protegerse contra SparkCat?

Para protegerse contra esta amenaza, Kaspersky recomienda a los usuarios que no almacenen información sensible, como frases de recuperación cripto o contraseñas, en forma de imágenes o capturas de pantalla en sus dispositivos. Se aconseja utilizar administradores de contraseñas seguros para mantener esta información crucial. Además, es esencial eliminar cualquier aplicación sospechosa o infectada y mantener los dispositivos actualizados con las últimas actualizaciones de seguridad.

Este descubrimiento subraya, por lo tanto, la importancia de una mayor vigilancia al descargar aplicaciones. Incluso si provienen de fuentes oficiales, la adopción de buenas prácticas de seguridad para proteger tus datos cripto es esencial.

¡Maximiza tu experiencia en Cointribune con nuestro programa "Read to Earn"! Por cada artículo que leas, gana puntos y accede a recompensas exclusivas. Regístrate ahora y comienza a acumular beneficios.



Unirse al programa
A
A
Eddy S. avatar
Eddy S.

El mundo está evolucionando y la adaptación es la mejor arma para sobrevivir en este universo ondulante. Originalmente un community manager de criptomonedas, me interesa todo lo que esté directa o indirectamente relacionado con la blockchain y sus derivados. Para compartir mi experiencia y promover un campo que me apasiona, nada mejor que escribir artículos informativos y relajados.

AVISO LEGAL

Las ideas y opiniones expresadas en este artículo pertenecen al autor y no deben tomarse como consejo de inversión. Haz tu propia investigación antes de tomar cualquier decisión de inversión.