El malware SparkKitty apunta a las frases semilla de criptomonedas a través de las bibliotecas de fotos móviles

TL;DR
- Se detectó el malware SparkKitty en listados oficiales de Apple App Store y Google Play Store.
- El software escanea las galerías de fotos de los dispositivos para robar las frases de recuperación de carteras cripto almacenadas.
- Los analistas advierten que la brecha podría provocar un aumento en los hackeos de carteras y reducir la confianza en las aplicaciones móviles.
Tiendas de aplicaciones móviles comprometidas por SparkKitty
Una cepa de software malicioso recién identificada llamada SparkKitty ha logrado infiltrarse en las principales plataformas de distribución de software móvil, representando una amenaza directa a la seguridad de los poseedores de activos digitales. Según informes de Cryptobriefing y Decrypt, el malware fue detectado dentro de los listados de aplicaciones tanto en la App Store de Apple como en la Play Store de Google, afectando a los ecosistemas móviles iOS y Android.
La infiltración destaca las vulnerabilidades continuas en los procedimientos de revisión automatizada de aplicaciones utilizados por los sistemas operativos móviles dominantes. Al disfrazarse dentro de aplicaciones móviles aparentemente legítimas, SparkKitty elude los filtros de seguridad estándar para obtener acceso no autorizado a teléfonos y tabletas infectados.
El mecanismo de escaneo de imágenes apunta a las frases semilla
Una vez instalado en el teléfono inteligente de la víctima, SparkKitty ejecuta una carga útil dirigida diseñada específicamente para explotar las prácticas de almacenamiento visual comunes entre los propietarios de criptomonedas. El programa escanea sistemáticamente la biblioteca de imágenes del dispositivo y los álbumes de fotos guardados para localizar las frases de recuperación de carteras de criptomonedas.
Muchos usuarios de criptomonedas almacenan imágenes de respaldo, capturas de pantalla o fotografías de sus frases semilla de recuperación secreta directamente en el almacenamiento local de su dispositivo. SparkKitty capitaliza esta vulnerabilidad analizando los archivos de imágenes, extrayendo texto sensible o registros visuales de las frases semilla, y exfiltrando los datos de recuperación confidenciales de vuelta a servidores remotos controlados por los atacantes. El acceso a estas frases de recuperación otorga a los actores maliciosos el control total sobre los fondos de la cartera asociada.
Mayores riesgos de seguridad para los usuarios móviles
El descubrimiento de SparkKitty subraya importantes riesgos de seguridad para los usuarios de criptomonedas minoristas e institucionales que administran activos a través de aplicaciones móviles. Como señaló The Block, los observadores de la industria advierten que la propagación de este malware dirigido podría conducir a un aumento notable en las intrusiones no autorizadas a carteras y en el robo de activos digitales.
Además, la presencia de software malicioso encubierto dentro de repositorios de aplicaciones oficialmente examinados plantea cuestiones más amplias sobre la seguridad del consumidor. Los analistas de seguridad enfatizan que los usuarios deben abstenerse de almacenar frases semilla sensibles o claves privadas como imágenes sin cifrar o capturas de pantalla en dispositivos conectados a internet. La brecha de confianza que rodea a los mercados de aplicaciones principales también puede disminuir la confianza del usuario en depender únicamente del software móvil para el almacenamiento y la gestión de criptomonedas.
This article was reconstructed from public reporting with AI assistance and is for informational purposes only — not financial advice. See our editorial policy.
Related
Strategy Increases Cash Reserves to $3.75 Billion While Pausing Bitcoin Purchases
Crypto Markets Stabilize Near $65K as US-Iran Friction Eases
Crypto Markets Face Pivotal Week Amid Key Technical Levels and Central Bank Rate Decisions