Vietnam.vn - Nền tảng quảng bá Việt Nam

Advertencia: El troyano SparkKitty, que suplanta la identidad de TikTok, ataca a usuarios de iOS y Android.

(NLĐO) - Expertos de Kaspersky han descubierto un nuevo programa espía llamado SparkKitty, dirigido a usuarios de iOS y Android.

Người Lao ĐộngNgười Lao Động27/06/2025

Este malware es capaz de robar fotos e información del dispositivo y enviarlas al servidor del atacante. SparkKitty suele aparecer en aplicaciones relacionadas con criptomonedas, juegos de azar y una versión falsa de TikTok. Se distribuye a través de la App Store, Google Play y sitios web de phishing. Se cree que esta campaña de ataque está dirigida a usuarios del sudeste asiático y China, incluyendo Vietnam.

Kaspersky ha alertado a Apple y Google sobre aplicaciones maliciosas relacionadas. Algunos detalles sugieren que SparkKitty está vinculado a SparkCat, un malware que llamó la atención por usar tecnología OCR para escanear capturas de pantalla, encontrar contraseñas o frases de recuperación de monederos de criptomonedas. Esta es la segunda vez este año que los expertos informan sobre la aparición de un troyano de robo de datos en la App Store.

Cảnh báo Trojan SparkKitty giả mạo TikTok, tấn công người dùng iOS và Android - Ảnh 1.

Se creó un sitio web falso de la App Store para engañar a los usuarios e inducirlos a instalar la aplicación TikTok, y se integró una tienda en línea falsa dentro de la aplicación falsa de TikTok.

En iOS, SparkKitty se disfraza de 币coin, haciéndose pasar por una aplicación de criptomonedas. Además, sitios web falsos de la App Store distribuyen versiones infectadas con malware de TikTok y juegos de azar. Los hackers explotan una herramienta para desarrolladores para instalar aplicaciones fuera de la App Store legítima. Cuando los usuarios inician sesión en la aplicación falsa de TikTok, el malware accede inmediatamente a su biblioteca de fotos e inserta enlaces maliciosos en sus perfiles, que los redirigen a una tienda que solo acepta pagos con criptomonedas.

Sergey Puzan, experto de Kaspersky, advierte: «Aprovechar las herramientas de desarrollo para propagar malware es una tendencia preocupante, ya que elude las medidas de seguridad de iOS. En particular, los sitios web de phishing, cada vez más sofisticados, facilitan que los usuarios sean engañados e instalen malware por error».

Cảnh báo Trojan SparkKitty giả mạo TikTok, tấn công người dùng iOS và Android - Ảnh 2.

Aplicación falsa de intercambio de criptomonedas SOEX en Google Play

En Android, SparkKitty también se distribuye a través de Google Play y sitios web externos, oculto dentro de aplicaciones de criptomonedas. Un ejemplo es SOEX, una aplicación de mensajería con funcionalidad integrada para el comercio de criptomonedas, que llegó a tener más de 10 000 descargas. Además, los archivos APK de terceros también contienen malware, que se promociona intensamente en plataformas de redes sociales como YouTube, TikTok y Facebook.

El experto Dmitry Kalinin afirmó: “Este malware opera de forma sigilosa, enviando imágenes al servidor del atacante. Estas imágenes pueden contener código de recuperación de monederos de criptomonedas, lo que permite a los hackers robar activos”. El hecho de que la mayoría de las aplicaciones infectadas estén relacionadas con criptomonedas indica que el objetivo principal es el robo de activos digitales.

Se recomienda a los usuarios que no instalen aplicaciones de fuentes no confiables, que revisen cuidadosamente la información del desarrollador y que utilicen soluciones de seguridad móvil.

En Securelist.com se publicó un informe detallado sobre esta campaña de ataques.

Fuente: https://nld.com.vn/canh-bao-trojan-sparkkitty-gia-mao-tiktok-tan-cong-nguoi-dung-ios-va-android-196250627073413671.htm


Kommentar (0)

¡Deja un comentario para compartir tus sentimientos!

Mismo tema

Misma categoría

Mismo autor

Herencia

Cifra

Empresas

Actualidad

Sistema político

Local

Producto

Happy Vietnam
CIENCIAS DE LA COMPUTACIÓN

CIENCIAS DE LA COMPUTACIÓN

Lateral de la vieja máquina de coser

Lateral de la vieja máquina de coser

Fuego de herrero

Fuego de herrero