Reportan presencia de SparkKitty en las tiendas de aplicaciones de Apple y Google

El oro perdió los 4.000 dólares y el petróleo sigue arriba de 80. Cuando el capital rota, mejor tenerlo todo en una cuenta → Operá metales, energías y divisas en WeTrade.

Espacio patrocinado

La seguridad de la comunidad de criptomonedas enfrenta una sofisticada amenaza informática de alcance internacional. La firma Check Point publicó un informe sobre la presencia del software malicioso SparkKitty en las tiendas de aplicaciones de Apple y Google. Su objetivo es infectar dispositivos móviles con sistemas operativos Android e iOS para extraer información confidencial de las galerías de imágenes de las víctimas.

El programa malicioso fue detectado originalmente por los laboratorios de Kaspersky en junio de 2025. Sin embargo, una investigación reciente expone cómo el virus consiguió evadir los controles de seguridad de plataformas oficiales como la App Store y Google Play. Los desarrolladores del software malicioso ocultaron su código dentro de aplicaciones aparentemente legítimas de mensajería, entretenimiento y comercio digital.

Una vez que los usuarios instalan las aplicaciones y conceden permisos de acceso a sus bibliotecas, el malware inicia un rastreo automatizado de los archivos almacenados. El programa busca capturas de pantalla que contengan frases semilla de wallets de criptomonedas. Posteriormente, la información comprometida se transfiere de manera encubierta a servidores externos controlados por los ciberdelincuentes.

En los dispositivos de Apple, la infección se propagó mediante una aplicación de comercio digital denominada «币coin», según destaca el informe. En el ecosistema Android, el troyano fue localizado en una plataforma de intercambio que acumuló más de 10.000 descargas antes de ser retirada. La magnitud del ataque obligó a las compañías tecnológicas a adoptar medidas urgentes para eliminar SparkKitty de sus tiendas de aplicaciones.

Extremar la seguridad de las claves privadas para evitar ataques como el de SparkKitty en las tiendas

Este ataque pone de manifiesto la necesidad de modificar los hábitos de almacenamiento y respaldo de las credenciales de las wallets de criptomonedas. Los investigadores enfatizan la importancia de conservar las frases semilla exclusivamente en formatos físicos y desconectados de Internet. Asimismo, recomiendan restringir el acceso a las imágenes del teléfono y conceder este permiso únicamente a aplicaciones de absoluta confianza.

Este incidente se suma a una serie de ofensivas digitales dirigidas a robar fondos dentro del ecosistema cripto. En marzo, Google descubrió el despliegue del malware Ghostblade. Este sistema infectó numerosos teléfonos inteligentes con el objetivo de sustraer mensajes privados, credenciales bancarias y archivos fotográficos confidenciales relacionados con plataformas de intercambio.

Frente a las vulnerabilidades del software comercial, varias empresas emergentes de Inteligencia Artificial están desarrollando herramientas de protección de código abierto. La firma Perplexity presentó un sistema de seguridad diseñado para detectar paquetes informáticos maliciosos. Esta tecnología permite analizar extensiones de navegadores web sin necesidad de ejecutar instrucciones potencialmente peligrosas.

Por su parte, Kaspersky informó que los ciberdelincuentes también utilizan plataformas de entretenimiento para distribuir malware de forma masiva. Los atacantes ocultaron los programas de extracción de información Lumma y Vidar dentro de descargas de fondos de pantalla con estética de animación japonesa. La diversificación de estos métodos de infección refleja el elevado nivel de sofisticación alcanzado por las organizaciones criminales.

La sofisticación de los troyanos eleva las alarmas en la industria

La capacidad de SparkKitty para ocultar sus intenciones maliciosas durante los procesos de revisión de las tiendas de aplicaciones es motivo de preocupación. Los ciberdelincuentes diseñaron sistemas de activación remota capaces de modificar el comportamiento del programa una vez superados los filtros iniciales.

Esta técnica de evasión dificulta la detección temprana mediante los sistemas automatizados de supervisión de las tiendas digitales. Por consiguiente, las revisiones manuales y los controles adicionales de seguridad adquieren una importancia renovada.

Las empresas de ciberseguridad instan a los desarrolladores independientes a auditar periódicamente las bibliotecas de programación utilizadas en sus proyectos. Las contaminaciones del código fuente y las dependencias comprometidas pueden facilitar la incorporación de vulnerabilidades aprovechadas posteriormente por grupos de ciberdelincuentes.

Alejandro Gil
Alejandro Gil
Alejandro es periodista especializado en la cobertura del mundo financiero.

Deja un comentario

Columnistas destacados

Comunicados de Prensa

Asia