¡Cuidado! Este troyano en apps de Google y Apple puede robar tus contraseñas

Un nuevo troyano llamado SparkCat ha sido descubierto por el equipo de investigación de amenazas Kaspersky.
Este malware, activo desde al menos marzo de 2024, se propaga en aplicaciones descargadas desde AppStore y Google Play, y utiliza tecnología de reconocimiento óptico para robar datos sensibles de imágenes almacenadas en los dispositivos de los usuarios, como frases de recuperación de billeteras de criptomonedas.
Esta es la primera vez que se detecta un malware basado en reconocimiento óptico en la AppStore.
¿Cómo funciona SparkCat?
Una vez que SparkCat se instala en el dispositivo, solicita acceso a la galería de imágenes del usuario.
Utilizando un módulo de reconocimiento óptico de caracteres (OCR), el malware escanea las imágenes en busca de datos clave como frases de recuperación de criptomonedas y otras contraseñas, que luego envía a los atacantes.
La información robada permite a los ciberdelincuentes tomar control de las billeteras de criptomonedas de las víctimas y extraer fondos.
Así lo explica Leandro Cuozzo, analista de malware en Kaspersky:
«Este es el primer caso conocido de un troyano basado en OCR que se ha colado en AppStore. SparkCat se esconde tan eficazmente que es difícil de detectar tanto para los moderadores de las tiendas de aplicaciones como para los usuarios”.
Propagación y distribución del malware.
SparkCat se propaga principalmente a través de aplicaciones legítimas infectadas, así como a través de señuelos.
Estas aplicaciones incluyen mensajeros, asistentes de IA, servicios de entrega de alimentos, e incluso aplicaciones relacionadas con criptomonedas.
Algunas de estas aplicaciones están disponibles en las plataformas oficiales de Google Play y AppStore. Sin embargo, los datos de telemetría de Kaspersky muestran que también se distribuyen mediante otras fuentes no oficiales.
En Google Play, las versiones infectadas de estas aplicaciones han sido descargadas más de 242.000 veces.
Cuozzo agrega que:
“Las aplicaciones infectadas parecen legítimas, pero están siendo utilizadas como señuelos. Algunas de ellas, como los servicios de entrega de alimentos, pueden parecer inofensivas, mientras que otras son diseñadas específicamente para engañar al usuario».
¿Quiénes son los objetivos de este malware?
SparkCat está dirigido principalmente a usuarios en los Emiratos Árabes Unidos, Europa y Asia, según los análisis de Kaspersky.
El malware analiza las galerías de imágenes en busca de palabras clave en varios idiomas, incluyendo chino, japonés, coreano, inglés, checo, francés, italiano, polaco y portugués, lo que indica que podría afectar a víctimas de otros países también.
El malware tiene un alcance global, aunque los datos indican que hay una mayor concentración en regiones como el sudeste asiático y Europa.
Ataques avanzados con aprendizaje automático.
Los ciberdelincuentes están adoptando tecnologías avanzadas como redes neuronales y aprendizaje automático en sus herramientas maliciosas.
En el caso de SparkCat, se emplea un módulo que utiliza la biblioteca Google ML Kit para reconocer el texto en las imágenes almacenadas.
Este enfoque facilita que el malware funcione sin ser detectado por los sistemas de seguridad tradicionales, lo que hace aún más difícil su eliminación.
Cuozzo considera que:
«El uso de aprendizaje automático y OCR marca un avance importante en la sofisticación de los ataques».
Recomendaciones para protegerse de SparkCat.
Eliminar las aplicaciones infectadas de los dispositivos y esperar actualizaciones que eliminen la funcionalidad maliciosa.
Evitar almacenar información sensible, como frases de recuperación de billeteras de criptomonedas, en la galería de imágenes.
Mantener actualizado un software de ciberseguridad confiable, para protegerse contra infecciones de malware.
Conclusión.
Con SparkCat, los atacantes están utilizando técnicas avanzadas para robar datos sensibles de manera más eficiente. A medida que los ciberdelincuentes evolucionan, es crucial que los usuarios tomen medidas de seguridad más estrictas y se mantengan informados sobre las amenazas emergentes. Kaspersky continúa monitoreando la actividad de este malware y ha instado a los usuarios a estar vigilantes.
|
|
| Recomendados | ||
| Debes saber esto | ||










