Lucas Caseny Lucas Caseny
leer en 5 min.

Peligroso crypto malware descubierto en populares apps para smartphone

icon-altcoins
Noticias de Al…
Peligroso crypto malware descubierto en populares apps para smartphone

Foto: Antlii/Shutterstock

La empresa de ciberseguridad Kaspersky Labs ofrece productos para aumentar la seguridad en línea de empresas y consumidores. También registra delitos dentro del mundo de las criptomonedas, como el aumento del número de ataques de phishing. Sin embargo, la empresa de origen ruso tampoco escapa a la ciberdelincuencia. Se ha encontrado criptomalware en algunos de los kits de desarrollo de software (SDK) de Kaspersky.

Nuevo crypto-ETF en camino: 21Shares opta por Polkadot
Nuevo crypto-ETF en camino: 21Shares opta por Polkadot

El software malicioso busca frases de recuperación

Desarrolladores de todo el mundo están utilizando Kaspersky Software Development Kits para crear aplicaciones para Google Play Store y Apple Store. Actualmente, este grupo debe proceder con cautela. Se ha encontrado malware en algunas aplicaciones de Apple y Google para teléfonos móviles. Así lo afirman dos analistas de Kaspersky en un informe. El software malicioso se llama ‘SparkCat’ y los hackers lo utilizan para saquear monederos de criptomonedas. Kaspersky advierte en ‘X’ de los peligros de este malware:

No todo el mundo se anda con cuidado después de crear una crypto wallet. Algunos hacen una captura de pantalla de su frase de recuperación, no sea que se les olvide. Ahí radica el peligro de ‘SparkCat’. Sergey Puzan y Dmitry Kalinin trabajan como analistas en Kaspersky. En un informe, describen el modus operandi del malware:

«Los intrusos roban frases de recuperación para crypto wallets, lo que les da control total sobre la cartera de la víctima, permitiéndoles robar fondos».

‘SparkCat’ utiliza el reconocimiento óptico de caracteres. Esto significa que lee números, letras y signos de puntuación de una imagen. En este caso, el malware busca capturas de pantalla con frases de recuperación. Para ello, utiliza palabras clave en diferentes idiomas. Si la búsqueda tiene éxito, el malware rellena la frase de recuperación para acceder a la crypto wallet. A continuación, los hackers roban el contenido en cuestión de segundos. En 2024, los hackers de criptomonedas consiguieron hacerse con más de 1.200 millones de dólares. Un hecho preocupante para el mercado de las criptomonedas y los inversores.

Además de robar frases de recuperación, ‘SparkCat’ hace mucho más daño, escriben Kalinin y Puzan:

«La flexibilidad del malware le permite robar no solo frases secretas, sino también otros datos personales de la galería, como el contenido de los mensajes o las contraseñas dejadas en las capturas de pantalla.»

Muchos usuarios de Android e iOS ya son víctimas

Usuarios de Android e iOS de todo el mundo ya han sido víctimas de ‘SparkCat’. La mayoría de las víctimas proceden de Europa y Asia. En un análisis de la página de aplicaciones de Google, una víctima revela que el software malicioso «escanea tus imágenes y roba información personal». Kaspersky calcula que el malware ya se ha descargado 242.000 veces desde marzo de 2024. Por desgracia, los holandeses tampoco se libran de diversas formas de estafas criptográficas.

El software malicioso es un gran problema para Google y Apple. Ahora se encuentra en docenas de aplicaciones reales y falsas en Google Play Store y Apple Store. Las aplicaciones infectadas comparten algunas características comunes. Entre ellas, el lenguaje de programación Rust, que rara vez se utiliza en aplicaciones móviles. Además, las apps infectadas suelen utilizar capacidades multiplataforma y técnicas complejas que dificultan la detección del crypto malware.

Según los analistas de Kaspersky, es muy arriesgado almacenar información sensible en el teléfono. En lugar de capturas de pantalla, es más prudente guardar la frase de recuperación a través de un gestor de contraseñas. Además, el trío aconseja desinstalar inmediatamente el software sospechoso y las aplicaciones infectadas.

¿De dónde procede el malware?

No está claro cómo llegó el malware a las aplicaciones. Es posible que los desarrolladores incrustaran deliberadamente un troyano, lo que significa que el malware se oculta dentro de software legítimo. Los usuarios descargan el software malicioso sin saberlo. Sin embargo, no hay pruebas de ello. Otra opción es un ataque a la cadena de suministro, en el que los ciberdelincuentes instalan deliberadamente código malicioso en actualizaciones, software legítimo y/o hardware. Kalinin y Puzan aún no lo tienen claro, pero escriben lo siguiente:

«Algunas aplicaciones, como los servicios de entrega, parecen legítimas. Otras están claramente diseñadas para atraer a las víctimas. Por ejemplo, hemos visto varias «apps de mensajería» similares con funciones de inteligencia artificial del mismo desarrollador.»

La procedencia del software malicioso también es un gran misterio. Sin embargo, es posible que Kalinin y Puzan tengan algo entre manos. Las descripciones de errores y los comentarios en el código están escritos en chino: «Como resultado, tenemos razones para creer que el desarrollador del módulo malicioso habla chino con fluidez». Kaspersky descubre regularmente formas de estafas criptográficas, como estafadores que intentan robar irónicamente el dinero de los ladrones de criptomonedas.

Compartir este artículo
  • Share on Twitter
  • Share on Telegram
  • Share on Facebook
Lucas Caseny

Lucas Caseny Ricaurte es redactor en Crypto Insiders desde enero de 2023. Con una sólida formación en traducción, diseño gráfico y enseñanza de idiomas, ha encontrado en la redacción de artículos una plataforma ideal para transmitir sus ideas. Estudia Economía en la Universidad Autónoma de Madrid, lo que ha potenciado su comprensión del sector financiero y las criptomonedas.

Lo último
Tendencias
Bitcoin y las altcoins caen con fuerza tras la polémica decisión de Trump
Bitcoin y las altcoins caen con fuerza tras la polémica decisión de Trump
Bitcoin se desploma y las altcoins caen más de un 20%
Precio de Bitcoin en caída libre – XRP, Dogecoin y Cardano caen un 15%
Bitcoin cae por debajo de los $100.000, el mercado se ve afectado
Bitcoin cae por debajo de los $100.000, el mercado se ve afectado
¿Trump la está liando con Bitcoin?: el sector crypto se queda sorprendido
El crypto proyecto de Trump vuelve a comprar Ethereum
Memecoin
Memecoin «Musk It» sube un 240% tras ser presentada por padre de Elon

Noticias de Altcoins en tendencias

Memecoin
Memecoin «Musk It» sube un 240% tras ser presentada por padre de Elon
Bitcoin crash voorgeprogrammeerd? 'Dan is de volgende stop $190.000'
¿La caída del Bitcoin es parte del plan? «La próxima parada es 190.000»
Nuevo crypto-ETF en camino: 21Shares opta por Polkadot
Nuevo crypto-ETF en camino: 21Shares opta por Polkadot