Cargando precios…
🩸BEARISH

SparkKitty roba cripto con OCR en fotos de iPhone y Android

El spyware multiplataforma oculto en tiendas oficiales usó OCR para extraer frases semilla de monederos directamente de la galería de fotos de los usuarios, y una app de Android acumuló 10.000 descargas antes de ser retirada.

Los investigadores de Check Point detallaron SparkKitty, una familia de malware multiplataforma que apunta a dispositivos Android e iOS, y que usa reconocimiento óptico de caracteres para revisar la biblioteca de fotos de la víctima en busca de capturas con frases semilla de monederos de criptomonedas.

El malware llegó a los usuarios a través de tiendas oficiales de apps y de canales de terceros, incluida una app de Android que superó las 10.000 descargas antes de ser retirada. Los vectores de distribución en las tiendas oficiales sugieren que los operadores lograron pasar la revisión, no solo instalarse mediante sideloading en los dispositivos de las víctimas.

Por qué importa

Las frases semilla escritas a mano o capturadas en pantalla para guardarlas son un único punto de fallo, y SparkKitty convierte ese hábito en un arma a gran escala. El escaneo de fotos basado en OCR transforma cada imagen de respaldo de una cartera en un objetivo de exfiltración, y el alcance multiplataforma del malware significa que los usuarios de iOS no están protegidos solo por el jardín vallado de Apple. La distribución a través de tiendas oficiales, y no solo de sitios APK de terceros, eleva el nivel de vigilancia que los usuarios necesitan antes de instalar cualquier app vinculada a una cartera.

Impacto en el mercado

Los proveedores de carteras y los equipos de seguridad tendrán que revisar las recomendaciones que durante años han dicho a los usuarios que escriban las frases semilla en papel, un consejo que existe precisamente porque las copias digitales son una superficie de ataque. La revelación añade presión sobre los proveedores de sistemas operativos móviles para reforzar los procesos de revisión de apps que solicitan acceso amplio a la fototeca, y sobre los desarrolladores de carteras para desaconsejar dentro de sus propias apps las copias de seguridad por captura de pantalla.

Preguntas frecuentes

  1. ¿Qué es el malware SparkKitty?

    SparkKitty es una familia de malware multiplataforma revelada por Check Point que apunta a dispositivos Android e iOS. Usa reconocimiento óptico de caracteres para revisar la biblioteca de fotos de la víctima en busca de capturas con frases semilla de carteras de criptomonedas.

  2. ¿Cómo se distribuyó SparkKitty?

    El malware llegó a los usuarios por tiendas oficiales de apps y por canales de terceros. Una app de Android superó 10.000 descargas antes de ser eliminada, lo que indica que los operadores pasaron la revisión de la tienda y no dependieron solo del sideloading.

  3. ¿Pueden infectarse los usuarios de iOS con SparkKitty?

    Sí. La investigación de Check Point detectó SparkKitty en Android e iOS, así que el jardín vallado de Apple no basta por sí solo para frenar apps que pasan la revisión y luego piden acceso amplio a la fototeca.

  4. ¿Por qué son peligrosas las capturas de pantalla de frases semilla?

    La frase semilla es la clave maestra de una cartera cripto. Quien la obtiene puede vaciar la cartera. Guardar capturas en la fototeca convierte ese único punto de fallo en un objetivo para el malware que escanea imágenes, justo lo que hace SparkKitty.

  5. ¿Qué deberían hacer los usuarios de cripto tras esta revelación?

    Deben evitar guardar frases semilla como capturas, escribirlas en papel o usar carteras hardware, y revisar qué apps instaladas tienen acceso a la fototeca. Los proveedores de carteras también probablemente revisen una guía que desde hace tiempo advierte contra las copias digitales de las frases semilla.

Atribución de fuente
Agregado de TheBlock · Verificado · Última actualización hace 29d
Abrir original →