Connect with us

Hi, what are you looking for?

Tecnología

SparkCat: El malware que afecta dispositivos Apple y roba criptomonedas mediante OCR

¡Alerta en iOS! SparkCat infecta apps y roba criptomonedas 🛑💥. Apple elimina WeThink, ChatGPT y ComeCome. #Seguridad #Malware

Teléfono móvil con icono de virus en pantalla roja, representando el malware SparkCat en dispositivos Apple.
Teléfono móvil con icono de virus, simbolizando la amenaza del malware SparkCat en dispositivos Apple, según Kaspersky.
 

Malware SparkCat en dispositivos Apple: análisis y riesgos en seguridad

Un reciente informe de Kaspersky ha puesto en evidencia la existencia de un malware denominado SparkCat, que afecta a dispositivos Apple. El software malicioso se aprovecha de la reputación de seguridad de la App Store para infiltrarse mediante aplicaciones que, pese a contar con procesos de revisión, han logrado incluir código dañino.

La amenaza se centra en la utilización de técnicas avanzadas, incluyendo la implementación de reconocimiento óptico de caracteres (OCR), para escanear capturas de pantalla y detectar frases asociadas a la recuperación de acceso a billeteras criptográficas. La detección del malware ha generado inquietud en la comunidad debido a los potenciales riesgos que supone el robo de criptomonedas.

Funcionamiento y tecnicismo del malware SparkCat

El modo de operación de SparkCat se inicia con la instalación de una aplicación infectada a la que se le otorgan los permisos necesarios. Tras la activación, se ejecuta un módulo que descifra e inicia un componente de OCR basado en la biblioteca ML Kit de Google, destinado a analizar las imágenes almacenadas en la galería del móvil.

Si el componente detecta coincidencias con las palabras clave enviadas desde el servidor de Comando y Control (C2), las imágenes pertinentes son transmitidas al servidor. La comunicación de SparkCat con el C2 se establece a través de un protocolo propio implementado en Rust, resaltando la utilización de un lenguaje poco común en el ámbito de las aplicaciones móviles.

Amenaza en aplicaciones móviles y comunicación de datos maliciosos

El informe especifica que entre las aplicaciones afectadas se encuentran la app de mensajería WeThink, la app de ChatGPT AnyGTP y la app de entrega de comida ComeCome. Estas aplicaciones, al incorporar el malware, permitieron que se activara un proceso de escaneo de imágenes en busca de datos sensibles que podrían comprometer el acceso a billeteras criptográficas.

La detección del malware en este grupo de apps subraya la vulnerabilidad existente en el ecosistema de aplicaciones móviles. A pesar de contar con sistemas de verificación en la App Store, las medidas de seguridad han sido vulneradas, evidenciando la necesidad de revisar los protocolos de control y la gestión de permisos en las aplicaciones.

Integración tecnológica y riesgos en el entorno móvil

La integración del OCR y la comunicación mediante un protocolo en Rust reflejan una transformación en las tácticas utilizadas para la extracción y transmisión de información sensible. Bajo un enfoque crítico, se observa que la implementación de tecnologías avanzadas permite a SparkCat evadir en cierto grado las medidas de seguridad tradicionalmente aplicadas a dispositivos Apple.

La combinación de permisos otorgados por el usuario y el empleo de bibliotecas especializadas, como ML Kit, posibilita que este malware mantenga una operación encubierta. La aplicación de estos métodos en aplicaciones comunes ha servido para ilustrar el desafío que suponen los ataques cibernéticos en el entorno móvil actual.


Click to comment

Comenta

Últimas noticias

Policías en la entrada de un lugar acordonado en Culiacán, Sinaloa.

Costa Rica

En Costa Rica, Culiacán, asesinan a médico dentro de su consultorio; Fiscalía investiga mientras comunidad llora el ataque 🩺 🚨 #Culiacán #CostaRica

Policías en la entrada de clínica en Culiacán tras homicidio de doctor Policías en la entrada de clínica en Culiacán tras homicidio de doctor

Costa Rica

El doctor asesinado fue hallado a balazos en su consultorio en la sindicatura Costa Rica, Culiacán; presuntamente negó atención 🚨🩺🔫 #Culiacán #Seguridad

Garita de seguridad con puerta caída bajo la luz de una lámpara en Culiacán, durante una noche tensa. Garita de seguridad con puerta caída bajo la luz de una lámpara en Culiacán, durante una noche tensa.

Culiacán

En Culiacán, un joven de 17 años fue asesinado a balazos tras derribar portón y entrar a vivienda; Fiscalía investiga 🚓🕯️ #Seguridad

Agentes de seguridad trabajan en la escena de un hallazgo en Choix, Sinaloa. Agentes de seguridad trabajan en la escena de un hallazgo en Choix, Sinaloa.

Choix

En Choix hallan sin vida a Pedro Refugio, 29; fiscalía abrió investigación, acordonaron la zona y trasladaron el cuerpo. 🚔🔍 #Choix #Sinaloa

Pleno de jueces en Suprema Corte de Justicia de México, defendiendo la firmeza de sentencias Pleno de jueces en Suprema Corte de Justicia de México, defendiendo la firmeza de sentencias

Nacionales

La SCJN resolvió que no revisará sentencias previas; reafirma cosa juzgada, seguridad jurídica y cierre de revisiones internas ⚖️🏛️ #SCJN #cosaJuzgada

Edificio de urgencias con vehículos policiales y personas presentes, reflejando una escena de emergencia médica y seguridad. Edificio de urgencias con vehículos policiales y personas presentes, reflejando una escena de emergencia médica y seguridad.

Ahome

Reportan una agresión con pala a un adulto mayor en el ejido Primero de Mayo; Martín, 63, hospitalizado grave 🚨 🏥 #Ahome

Suscríbete y recibe noticias

Tendencia

Sinaloa

Autoridades en Choix, Sinaloa informan que localizaron a Pedro Refugio P sin vida; hallaron escopeta, motocicleta, fiscalía investiga. 🔍 🚔 #Choix #Policiaca

Internacionales

Sheinbaum insiste que España debe pedir perdón por abusos de la conquista; México mantendrá la demanda🇲🇽🇪🇸 y reconocerá pueblos originarios #Historia #Memoria

Mocorito

Operativo en Mocorito se desplegó a las 04:30; fuerzas especiales, GN y Marina actuaron. Reportes extraoficiales señalan detención 🚁 🪖 #Mocorito #seguridad

Fake News

Un C-130J de Estados Unidos aterrizó ayer en el aeropuerto de Toluca, Sheinbaum niega registros; autoridades no aclaran motivos ya. ✈️🇺🇸 #Toluca

Actualización

Sheinbaum anuncia credencialización para homologar atención médica; con ID y expediente accesible, beneficiarios conocerán clínica asignada 🏥🆔📁 #salud #IMSS #ISSSTE

Sinaloa

En Mazatlán, incendio en pensión 'El Venado' dejó a un joven con quemaduras en 85% y pérdida de 50 vehículos🚒🔥🚑 #Sinaloa #Incendio

Mocorito

Detención de Iván Valerio Sainz Salazar, “El Mantecas”🇲🇽 fue capturado en Mocorito, Sinaloa, durante operativo federal🚁; autoridades investigan posibles vínculos #Sinaloa #Seguridad

Sinaloa

Un chofer de la línea Norte de Sinaloa fue evidenciado en redes por maniobras peligrosas; ciudadanos piden sanciones urgentes 🚍⚠️ #SeguridadVial #NorteSinaloa

Desarrollado por
FIIXCOM