Vietnam.vn - Nền tảng quảng bá Việt Nam

Se ha descubierto un nuevo software espía dirigido a personas en la App Store y Google Play.

El nuevo malware está diseñado para atacar smartphones que utilizan sistemas operativos iOS y Android, y luego enviar imágenes e información del dispositivo desde los teléfonos infectados al servidor del atacante.

VietnamPlusVietnamPlus26/06/2025

El 26 de junio, expertos de Kaspersky anunciaron el descubrimiento de un nuevo software espía llamado SparkKitty, diseñado para atacar teléfonos inteligentes con sistemas operativos iOS y Android, y luego enviar imágenes e información del dispositivo desde los teléfonos infectados al servidor del atacante.

SparkKitty estaba integrado en aplicaciones con contenido relacionado con criptomonedas, juegos de azar y en una versión falsa de TikTok. Estas aplicaciones se distribuían no solo a través de la App Store y Google Play, sino también en sitios web fraudulentos.

Según el análisis de los expertos, el objetivo de esta campaña podría ser robar criptomonedas a usuarios del sudeste asiático y China. Los usuarios de Vietnam también corren el riesgo de sufrir amenazas similares.

Kaspersky ha notificado a Google y Apple para que tomen medidas contra las aplicaciones maliciosas. Algunos detalles técnicos sugieren que la nueva campaña está vinculada a SparkCat, un troyano descubierto anteriormente. SparkCat es el primer malware para la plataforma iOS con un módulo de reconocimiento óptico de caracteres (OCR) integrado que escanea las bibliotecas de fotos de los usuarios y roba capturas de pantalla que contienen contraseñas o frases de recuperación para monederos de criptomonedas.

Tras SparkCat, esta es la segunda vez este año que los investigadores de Kaspersky descubren un troyano ladrón en la App Store.

En la App Store, este malware troyano se disfraza de una aplicación relacionada con criptomonedas llamada 币coin. Además, en sitios web fraudulentos diseñados para imitar la interfaz de la App Store de iPhone, los ciberdelincuentes también propagan este malware haciéndose pasar por la aplicación TikTok y algunos juegos de apuestas.

anh-kaspersky-2-kaspersky-has-discovered-sparkkitty-a-new-trojan-spy-on-app-store-and-google-playjpg.png
Aparece en la App Store la aplicación falsa de intercambio de criptomonedas 币coin. (Captura de pantalla)
anh-kaspersky-3-kaspersky-has-discovered-sparkkitty-a-new-trojan-spy-on-app-store-and-google-playjpg.png
Un sitio web falso de la App Store que intenta engañar a los usuarios para que instalen la aplicación TikTok a través de la herramienta para desarrolladores. (Captura de pantalla)
anh-kaspersky-4-kaspersky-has-discovered-sparkkitty-a-new-trojan-spy-on-app-store-and-google-playjpg.png
Una tienda online falsa integrada en una aplicación falsa de TikTok. (Captura de pantalla)

“Los sitios web falsos son uno de los canales más populares para distribuir troyanos, donde los hackers intentan engañar a los usuarios para que visiten e instalen malware en sus iPhones. En iOS, todavía existen algunas formas legítimas para que los usuarios instalen aplicaciones fuera de la App Store. En este ataque, los hackers aprovecharon una herramienta para desarrolladores diseñada para instalar aplicaciones internas en empresas. En la versión infectada de TikTok, tan pronto como el usuario inicia sesión, el malware roba fotos de la galería del teléfono e inserta secretamente un enlace sospechoso en la página personal de la víctima. Lo preocupante es que este enlace lleva a una tienda que solo acepta pagos con criptomonedas, lo que aumenta nuestra inquietud respecto a esta campaña”, afirmó Sergey Puzan, analista de malware de Kaspersky.

En Android, los atacantes se dirigieron a los usuarios tanto en Google Play como en sitios web de terceros, disfrazando el malware como servicios relacionados con criptomonedas. Un ejemplo de aplicación infectada es SOEX, una aplicación de mensajería con funcionalidad integrada para el comercio de criptomonedas, con más de 10 000 descargas desde la tienda oficial.

anh-kaspersky-5-kaspersky-has-discovered-sparkkitty-a-new-trojan-spy-on-app-store-and-google-playjpg.png
Aplicación falsa de intercambio de criptomonedas SOEX en Google Play. (Captura de pantalla)

Además, los expertos también descubrieron archivos APK (archivos de instalación de aplicaciones de Android, que se pueden instalar directamente sin pasar por Google Play) de estas aplicaciones infectadas con malware en sitios web de terceros, que se cree están relacionados con la campaña de ataque antes mencionada.

Estas aplicaciones se promocionan bajo la apariencia de proyectos de inversión en criptomonedas. Cabe destacar que los sitios web que distribuyen las aplicaciones también se promocionan ampliamente en redes sociales, incluido YouTube.

“Una vez instaladas, las aplicaciones funcionan como se describe. Sin embargo, durante la instalación, se infiltran silenciosamente en el dispositivo y envían automáticamente imágenes de la galería de la víctima al atacante. Estas imágenes pueden contener información confidencial que los hackers buscan, como scripts de recuperación de monederos de criptomonedas, lo que les permite robar los activos digitales de la víctima”, afirmó Dmitry Kalinin, analista de malware de Kaspersky. “Existen indicios de que los atacantes buscan los activos digitales de los usuarios: muchas de las aplicaciones infectadas están relacionadas con criptomonedas, y la versión infectada de TikTok también incluye una tienda que solo acepta pagos con criptomonedas”.

Para evitar ser víctima de este malware, Kaspersky recomienda a los usuarios tomar las siguientes medidas de seguridad:

- Si ha instalado accidentalmente una de las aplicaciones infectadas, elimínela rápidamente de su dispositivo y no la vuelva a usar hasta que haya una actualización oficial para eliminar por completo la función maliciosa.

Evite guardar capturas de pantalla con información confidencial en su biblioteca de fotos, especialmente imágenes que contengan códigos de recuperación de monederos de criptomonedas. En su lugar, los usuarios pueden guardar la información de inicio de sesión en aplicaciones específicas de gestión de contraseñas.

Instala un software de seguridad fiable para prevenir el riesgo de infección por malware. Para los sistemas operativos iOS, con su arquitectura de seguridad única, la solución de Kaspersky te avisará si detecta que un dispositivo transmite datos a un servidor de control de un hacker y bloqueará dicha transmisión.

Cuando una aplicación solicita acceso a la biblioteca de fotos, los usuarios deben considerar cuidadosamente si este permiso es realmente necesario para la función principal de la aplicación.

(Vietnam+)

Fuente: https://www.vietnamplus.vn/phat-hien-phan-mem-gian-diep-moi-nham-vao-nguoi-tren-app-store-va-google-play-post1046585.vnp


Kommentar (0)

No data
No data

Mismo tema

Misma categoría

Admirando los trajes nacionales de 80 bellezas que compiten en Miss Internacional 2025 en Japón
Temporada de floración del trigo sarraceno, Ha Giang - Tuyen Quang se convierte en un lugar atractivo para hacer check-in.
Contemplando el amanecer en la isla Co To
Deambulando entre las nubes de Dalat

Mismo autor

Herencia

Cifra

Negocio

Deambulando entre las nubes de Dalat

Actualidad

Sistema político

Local

Producto