Las aplicaciones que se descargan de la App Store suelen ser muy seguras, pero de vez en cuando aparecen algunas que pueden ser peligrosas. Y eso es lo que ha sucedido recientemente, ya que un nuevo tipo de malware llamado ‘SparkCat’ acaba de aparecer por primera vez en las apps para el iPhone.
De acuerdo con un informe de Kaspersky, el malware SparkCat puede leer el contenido de las capturas de pantalla. Además, afecta a las aplicaciones de iOS a través de la tecnología reconocimiento óptico de caracteres (OCR).
Los investigadores explican que los ciberdelincuentes buscan información confidencial. Se centra especialmente en las frases de recuperación de los monederos de criptomonedas, lo que permite a los atacantes robar Bitcoin y otros activos digitales.
TE PUEDE INTERESAR: Estafas en Gmail impulsadas por IA afectan millones de cuentas: cómo mantenerte a salvo
Cómo actúa el malware en iOS
- Las aplicaciones infectadas, incluidas ‘ComeCome’, ‘WeTink’ y ‘AnyGPT’, contienen un módulo malicioso que aprovecha el complemento ML Kit OCR de Google para analizar imágenes.
- Si se detecta una captura de pantalla relacionada con una billetera criptográfica, el malware transmite los datos a un servidor controlado por el atacante.
- Según se informa, SparkCat ha estado activo desde marzo de 2024, extendiendo ataques similares basados en Android y PC descubiertos en 2023 a iOS.
- Una vez instaladas, estas aplicaciones piden acceder a las fotos. Si se les permite, escanean las imágenes en busca de texto importante, lo que pone en riesgo a los usuarios.
- Algunas de estas aplicaciones todavía están en la App Store, principalmente dirigidas a personas de Europa y Asia.
- Si bien se enfocan en robar detalles de criptomonedas, también podrían obtener otros datos privados, como contraseñas.
- Kaspersky dice que las aplicaciones parecen normales porque sus solicitudes de permiso parecen inofensivas, lo que las hace más difíciles de detectar.
- Para mantenerse seguro, Kaspersky sugiere no guardar capturas de pantalla importantes, como frases de recuperación de criptomonedas, en la biblioteca de fotos.
Foto: Elchinator en Pixabay.