Cyberint dijo que SparkKitty es un malware multiplataforma diseñado para robar información de usuarios de iOS y Android mediante aplicaciones maliciosas distribuidas a través de la App Store de Apple, Google Play y canales no oficiales. Una vez instalado, el malware intenta acceder a las bibliotecas de fotos, convirtiendo los permisos habituales de la galería en una vía para extraer datos de recuperación de wallets cripto.
La campaña es especialmente peligrosa para quienes guardan frases semilla, información privada o credenciales de cuentas en capturas de pantalla. SparkKitty puede enviar imágenes y datos del dispositivo a infraestructura controlada por los atacantes, lo que significa que una sola frase de recuperación expuesta podría dar a los delincuentes el control total de una wallet, incluso si la propia aplicación de la wallet no ha sido comprometida.
Cyberint recomienda eliminar aplicaciones sospechosas, limitar los permisos innecesarios de acceso a fotografías y evitar capturas de pantalla de frases semilla u otras credenciales financieras. La próxima prueba de seguridad será si las plataformas móviles y los desarrolladores pueden detectar software comprometido antes de su distribución, porque la disponibilidad en una tienda oficial ya no garantiza protección frente a malware que roba imágenes de la galería.
Fuente: Cyberint.
Disclaimer: Las Noticias Flash de Crypto Economy se elaboran a partir de fuentes oficiales y públicas verificadas por nuestro equipo editorial. Su propósito es informar de forma rápida sobre hechos relevantes del ecosistema cripto y blockchain.
Esta información no constituye asesoramiento financiero ni recomendación de inversión. Recomendamos verificar siempre los canales oficiales de cada proyecto antes de tomar decisiones relacionadas.