{"id":64216,"date":"2025-02-10T11:07:53","date_gmt":"2025-02-10T15:37:53","guid":{"rendered":"https:\/\/www.elmundodelosnegocios.com.do\/v1\/?p=64216"},"modified":"2025-02-10T11:07:53","modified_gmt":"2025-02-10T15:37:53","slug":"descubren-un-nuevo-troyano-ladron-de-criptomonedas-en-appstore-y-google-play","status":"publish","type":"post","link":"https:\/\/elmundodelosnegocios.com.do\/v1\/descubren-un-nuevo-troyano-ladron-de-criptomonedas-en-appstore-y-google-play\/","title":{"rendered":"Descubren un nuevo troyano ladr\u00f3n de criptomonedas en AppStore y Google Play"},"content":{"rendered":"<p>Se trata de la primera instancia conocida de malware basado en reconocimiento \u00f3ptico en AppStore. SparkCat usa aprendizaje autom\u00e1tico para escanear galer\u00edas de im\u00e1genes y robar capturas de pantalla con frases de recuperaci\u00f3n de billeteras de criptomonedas. Tambi\u00e9n puede encontrar y extraer otros datos sensibles en im\u00e1genes, como contrase\u00f1as.<\/p>\n<p><a href=\"http:\/\/elmundodelosnegocios.com.do\/v1\/wp-content\/uploads\/2025\/02\/unnamed.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-64217\" src=\"http:\/\/elmundodelosnegocios.com.do\/v1\/wp-content\/uploads\/2025\/02\/unnamed.jpg\" alt=\"\" width=\"1200\" height=\"800\" srcset=\"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-content\/uploads\/2025\/02\/unnamed.jpg 1200w, https:\/\/elmundodelosnegocios.com.do\/v1\/wp-content\/uploads\/2025\/02\/unnamed-300x200.jpg 300w, https:\/\/elmundodelosnegocios.com.do\/v1\/wp-content\/uploads\/2025\/02\/unnamed-1024x683.jpg 1024w, https:\/\/elmundodelosnegocios.com.do\/v1\/wp-content\/uploads\/2025\/02\/unnamed-768x512.jpg 768w\" sizes=\"auto, (max-width: 1200px) 100vw, 1200px\" \/><\/a><\/p>\n<p><strong>C\u00f3mo se propaga el nuevo malware.<\/strong><strong>\u00a0<\/strong><\/p>\n<p>El malware se est\u00e1 propagando tanto a trav\u00e9s de aplicaciones leg\u00edtimas infectadas como mediante se\u00f1uelos: mensajeros, asistentes de IA, aplicaciones de entrega de alimentos, aplicaciones relacionadas con criptomonedas, entre otras. Algunas de estas aplicaciones est\u00e1n disponibles en las plataformas oficiales de Google Play y AppStore. Adem\u00e1s, los datos de telemetr\u00eda de Kaspersky indican que versiones infectadas se est\u00e1n distribuyendo mediante otras fuentes no oficiales. En Google Play, estas aplicaciones han sido descargadas m\u00e1s de 242,000 veces.<\/p>\n<p><strong>\u00bfA qui\u00e9n se dirige?<\/strong><strong>\u00a0<\/strong><\/p>\n<p>El malware se dirige principalmente a usuarios en los Emiratos \u00c1rabes Unidos y a pa\u00edses de Europa y Asia. Esto concluyeron los expertos bas\u00e1ndose tanto en la informaci\u00f3n sobre las \u00e1reas operativas de las aplicaciones infectadas como en el an\u00e1lisis t\u00e9cnico del malware. SparkCat examina las galer\u00edas de im\u00e1genes en busca de palabras clave en varios idiomas, incluidos chino, japon\u00e9s, coreano, ingl\u00e9s, checo, franc\u00e9s, italiano, polaco y portugu\u00e9s. Sin embargo, los expertos creen que las v\u00edctimas podr\u00edan provenir de otros pa\u00edses.<\/p>\n<p><strong>C\u00f3mo funciona SparkCat<\/strong><\/p>\n<p>Una vez instalado, en ciertos escenarios el nuevo malware solicita acceso para ver las fotos en la galer\u00eda del smartphone del usuario. A continuaci\u00f3n, analiza el texto en las im\u00e1genes almacenadas utilizando un m\u00f3dulo de reconocimiento \u00f3ptico de caracteres (OCR). Si el programa detecta palabras clave relevantes, env\u00eda la imagen a los atacantes. El objetivo principal de los hackers es encontrar frases de recuperaci\u00f3n para las billeteras de criptomonedas. Con esta informaci\u00f3n, pueden obtener el control total sobre la billetera de la v\u00edctima y sustraer fondos. Adem\u00e1s de robar frases de recuperaci\u00f3n, el malware es capaz de extraer otra informaci\u00f3n personal de las capturas de pantalla, como mensajes y contrase\u00f1as.<\/p>\n<p>\u201c<em>Este es el primer caso conocido de un troyano basado en OCR que se ha colado en AppStore<\/em>\u201d,\u00a0<strong>afirm\u00f3 Leandro Cuozzo, analista de malware en Kaspersky.<\/strong>\u00a0\u201c<em>En cuanto a AppStore y Google Play, por el momento no est\u00e1 claro si las aplicaciones en estas tiendas fueron comprometidas mediante un ataque a la cadena de suministro o a trav\u00e9s de otros m\u00e9todos diversos. Algunas aplicaciones, como los servicios de entrega de alimentos, parecen leg\u00edtimas, mientras que otras est\u00e1n claramente dise\u00f1adas como se\u00f1uelos.<\/em>\u201d<\/p>\n<p>\u201c<em>La campa\u00f1a SparkCat tiene algunas caracter\u00edsticas \u00fanicas que la hacen peligrosa. En primer lugar, se propaga a trav\u00e9s de tiendas de aplicaciones oficiales y opera sin se\u00f1ales evidentes de infecci\u00f3n. La sigilosidad de este troyano dificulta su detecci\u00f3n tanto para los moderadores de las tiendas como para los usuarios m\u00f3viles. Adem\u00e1s, los permisos que solicita parecen razonables, lo que facilita que se pasen por alto. El acceso a la galer\u00eda que el malware intenta alcanzar puede parecer esencial para el correcto funcionamiento de la aplicaci\u00f3n, al menos desde la perspectiva del usuario. Este permiso se solicita normalmente en contextos pertinentes, como cuando los usuarios se comunican con el servicio de atenci\u00f3n al cliente<\/em>\u201d,\u00a0<strong>agreg\u00f3 Cuozzo.<\/strong><\/p>\n<p>Al analizar las versiones Android del malware, los expertos de Kaspersky encontraron comentarios en el c\u00f3digo escritos en chino. Adem\u00e1s, la versi\u00f3n para iOS conten\u00eda nombres de directorios de inicio de desarrollador, \u201c<strong>qiongwu<\/strong>\u201d y \u201c<strong>quiwengjing<\/strong>\u201d, lo que sugiere que los actores de la amenaza detr\u00e1s de la campa\u00f1a dominan el chino. Sin embargo, no existen suficientes pruebas para atribuir la campa\u00f1a a un grupo cibercriminal conocido.<\/p>\n<p><strong>Ataques impulsados por aprendizaje autom\u00e1tico<\/strong><\/p>\n<p>Los ciberdelincuentes est\u00e1n prestando cada vez m\u00e1s atenci\u00f3n a las redes neuronales en sus herramientas maliciosas. En el caso de SparkCat, el m\u00f3dulo para Android descifra y ejecuta un plugin OCR utilizando la biblioteca Google ML Kit para reconocer el texto en las im\u00e1genes almacenadas. Se emple\u00f3 un m\u00e9todo similar en su m\u00f3dulo malicioso para iOS.<\/p>\n<p>Las soluciones de Kaspersky protegen tanto a los usuarios de Android como a los de iOS contra SparkCat. Se detecta como HEUR:Trojan.IphoneOS.SparkCat.* y HEUR:Trojan.AndroidOS.SparkCat.*.<\/p>\n<p><strong>Un informe completo sobre esta campa\u00f1a de malware est\u00e1 disponible en Securelist.<\/strong><\/p>\n<p>Para evitar convertirse en una v\u00edctima de este malware, Kaspersky recomienda las siguientes medidas de seguridad:<\/p>\n<ul>\n<li>Si has instalado alguna de las aplicaciones infectadas, elim\u00ednala de tu dispositivo y no la utilices hasta que se publique una actualizaci\u00f3n que elimine la funcionalidad maliciosa.<\/li>\n<li>Evita almacenar capturas de pantalla que contengan informaci\u00f3n sensible en tu galer\u00eda, incluidas las frases de recuperaci\u00f3n de billeteras de criptomonedas. Por ejemplo, las contrase\u00f1as podr\u00edan guardarse en aplicaciones especializadas como\u00a0<a href=\"https:\/\/latam.kaspersky.com\/password-manager\">Kaspersky Password Manager<\/a>.<\/li>\n<li>Utiliza un software de ciberseguridad confiable, como\u00a0<a href=\"https:\/\/latam.kaspersky.com\/premium\">Kaspersky Premium<\/a>, que puede prevenir infecciones de malware.<\/li>\n<\/ul>\n<p><strong>Investigaci\u00f3n de Amenazas<\/strong><\/p>\n<p>El equipo de Investigaci\u00f3n de Amenazas es una autoridad l\u00edder en la protecci\u00f3n contra ciberamenazas. Al involucrarse activamente tanto en el an\u00e1lisis de amenazas como en la creaci\u00f3n de tecnolog\u00eda, nuestros expertos aseguran que las soluciones de ciberseguridad de Kaspersky est\u00e9n basadas en informaci\u00f3n profunda y sean excepcionalmente potentes, proporcionando inteligencia cr\u00edtica sobre amenazas y una seguridad robusta a nuestros clientes y a la comunidad en general.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se trata de la primera instancia conocida de malware basado en reconocimiento \u00f3ptico en AppStore. SparkCat usa aprendizaje autom\u00e1tico para escanear galer\u00edas de im\u00e1genes y robar capturas de pantalla con&hellip; <\/p>\n","protected":false},"author":2,"featured_media":64218,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"","fifu_image_alt":"","footnotes":""},"categories":[86],"tags":[],"class_list":["post-64216","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad"],"_links":{"self":[{"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/posts\/64216","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/comments?post=64216"}],"version-history":[{"count":1,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/posts\/64216\/revisions"}],"predecessor-version":[{"id":64219,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/posts\/64216\/revisions\/64219"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/media\/64218"}],"wp:attachment":[{"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/media?parent=64216"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/categories?post=64216"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/tags?post=64216"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}