🔥 Malware SparkKitty encontrado en las tiendas de apps: apunta a frases semilla de carteras cripto.
El malware se distribuyó mediante aplicaciones maliciosas en la App Store de Apple, Google Play y tiendas de aplicaciones de terceros. Los investigadores advierten que guardar las frases de recuperación de la wallet como capturas de pantalla puede exponer los activos cripto al robo. Un nuevo informe de la firma de ciberseguridad Check Point detalla cómo la campaña del malware SparkKitty atacó a usuarios de criptomonedas al escanear fotos almacenadas en dispositivos Android y iPhone infectados en busca de frases de recuperación de wallet y otra información sensible.
Descubierto por primera vez por Kaspersky en junio de 2025, el análisis de Check Point detalló cómo el malware se propagó a través de la App Store de Apple, Google Play y tiendas de aplicaciones de terceros. Lo que hace que SparkKitty sea especialmente notable es su presencia tanto en la App Store de Apple como en Google Play, lo que le brinda una amplia superficie de ataque, escribió Check Point. El actor de amenazas detrás de SparkKitty distribuyó aplicaciones troyanizadas disfrazadas como herramientas legítimas de criptomonedas, plataformas de mensajería e incluso aplicaciones de entretenimiento, aumentando considerablemente la probabilidad de instalación por parte de usuarios desprevenidos. Después de que los usuarios concedieran acceso a sus bibliotecas de fotos, el malware escaneó las imágenes almacenadas en busca de frases de recuperación de la wallet y otra información sensible antes de subir los datos a servidores controlados por el atacante.
❓ ¿Qué opinas: esto es el inicio de un movimiento más grande o solo ruido? Déjalo abajo.
$BTC $ETH
#SECryptoRegulation #AICryptoIntegration #CryptoWallet
El malware se distribuyó mediante aplicaciones maliciosas en la App Store de Apple, Google Play y tiendas de aplicaciones de terceros. Los investigadores advierten que guardar las frases de recuperación de la wallet como capturas de pantalla puede exponer los activos cripto al robo. Un nuevo informe de la firma de ciberseguridad Check Point detalla cómo la campaña del malware SparkKitty atacó a usuarios de criptomonedas al escanear fotos almacenadas en dispositivos Android y iPhone infectados en busca de frases de recuperación de wallet y otra información sensible.
Descubierto por primera vez por Kaspersky en junio de 2025, el análisis de Check Point detalló cómo el malware se propagó a través de la App Store de Apple, Google Play y tiendas de aplicaciones de terceros. Lo que hace que SparkKitty sea especialmente notable es su presencia tanto en la App Store de Apple como en Google Play, lo que le brinda una amplia superficie de ataque, escribió Check Point. El actor de amenazas detrás de SparkKitty distribuyó aplicaciones troyanizadas disfrazadas como herramientas legítimas de criptomonedas, plataformas de mensajería e incluso aplicaciones de entretenimiento, aumentando considerablemente la probabilidad de instalación por parte de usuarios desprevenidos. Después de que los usuarios concedieran acceso a sus bibliotecas de fotos, el malware escaneó las imágenes almacenadas en busca de frases de recuperación de la wallet y otra información sensible antes de subir los datos a servidores controlados por el atacante.
❓ ¿Qué opinas: esto es el inicio de un movimiento más grande o solo ruido? Déjalo abajo.
$BTC $ETH
#SECryptoRegulation #AICryptoIntegration #CryptoWallet