Connect with us

Hi, what are you looking for?

Tecnología

SparkCat: El malware que afecta dispositivos Apple y roba criptomonedas mediante OCR

¡Alerta en iOS! SparkCat infecta apps y roba criptomonedas 🛑💥. Apple elimina WeThink, ChatGPT y ComeCome. #Seguridad #Malware

Teléfono móvil con icono de virus en pantalla roja, representando el malware SparkCat en dispositivos Apple.
Teléfono móvil con icono de virus, simbolizando la amenaza del malware SparkCat en dispositivos Apple, según Kaspersky.
 

Malware SparkCat en dispositivos Apple: análisis y riesgos en seguridad

Un reciente informe de Kaspersky ha puesto en evidencia la existencia de un malware denominado SparkCat, que afecta a dispositivos Apple. El software malicioso se aprovecha de la reputación de seguridad de la App Store para infiltrarse mediante aplicaciones que, pese a contar con procesos de revisión, han logrado incluir código dañino.

La amenaza se centra en la utilización de técnicas avanzadas, incluyendo la implementación de reconocimiento óptico de caracteres (OCR), para escanear capturas de pantalla y detectar frases asociadas a la recuperación de acceso a billeteras criptográficas. La detección del malware ha generado inquietud en la comunidad debido a los potenciales riesgos que supone el robo de criptomonedas.

Funcionamiento y tecnicismo del malware SparkCat

El modo de operación de SparkCat se inicia con la instalación de una aplicación infectada a la que se le otorgan los permisos necesarios. Tras la activación, se ejecuta un módulo que descifra e inicia un componente de OCR basado en la biblioteca ML Kit de Google, destinado a analizar las imágenes almacenadas en la galería del móvil.

Si el componente detecta coincidencias con las palabras clave enviadas desde el servidor de Comando y Control (C2), las imágenes pertinentes son transmitidas al servidor. La comunicación de SparkCat con el C2 se establece a través de un protocolo propio implementado en Rust, resaltando la utilización de un lenguaje poco común en el ámbito de las aplicaciones móviles.

Amenaza en aplicaciones móviles y comunicación de datos maliciosos

El informe especifica que entre las aplicaciones afectadas se encuentran la app de mensajería WeThink, la app de ChatGPT AnyGTP y la app de entrega de comida ComeCome. Estas aplicaciones, al incorporar el malware, permitieron que se activara un proceso de escaneo de imágenes en busca de datos sensibles que podrían comprometer el acceso a billeteras criptográficas.

La detección del malware en este grupo de apps subraya la vulnerabilidad existente en el ecosistema de aplicaciones móviles. A pesar de contar con sistemas de verificación en la App Store, las medidas de seguridad han sido vulneradas, evidenciando la necesidad de revisar los protocolos de control y la gestión de permisos en las aplicaciones.

Integración tecnológica y riesgos en el entorno móvil

La integración del OCR y la comunicación mediante un protocolo en Rust reflejan una transformación en las tácticas utilizadas para la extracción y transmisión de información sensible. Bajo un enfoque crítico, se observa que la implementación de tecnologías avanzadas permite a SparkCat evadir en cierto grado las medidas de seguridad tradicionalmente aplicadas a dispositivos Apple.

La combinación de permisos otorgados por el usuario y el empleo de bibliotecas especializadas, como ML Kit, posibilita que este malware mantenga una operación encubierta. La aplicación de estos métodos en aplicaciones comunes ha servido para ilustrar el desafío que suponen los ataques cibernéticos en el entorno móvil actual.


Click to comment

Comenta

Últimas noticias

Logotipo de JAPAC con gota de agua sobre fondo azul

Actualización

JAPAC limita el servicio de agua potable 🚰 en la zona sur-poniente de Culiacán este martes; recomiendan almacenar agua. 🔧 #Culiacán #JAPAC

Eduardo Manzano sonriendo, con bata roja y fondo azul con corazones Eduardo Manzano sonriendo, con bata roja y fondo azul con corazones

Cine

Falleció Eduardo Manzano, leyenda de la comedia mexicana; su hijo confirmó la noticia y redes lo despiden entre aplausos 🎭 🕊️ #EduardoManzano

Logotipos de Netflix y Warner Bros. simbolizando su reciente adquisición mutua Logotipos de Netflix y Warner Bros. simbolizando su reciente adquisición mutua

Business

Netflix anunció la compra de Warner Bros. Discovery por 82,700 millones, integrando catálogos y enfrentando retos regulatorios 🎬 ⚖️ 💵 #Netflix #WBD

Debate en Senado mexicano sobre concesiones de agua entre legisladores de PAN y Morena Debate en Senado mexicano sobre concesiones de agua entre legisladores de PAN y Morena

Nacionales

Ricardo Anaya amenazó con "quemar" a un morenista por concesiones de agua, aviva debate sobre la ley general de aguas. 💧🔥 #concesiones #LeyGeneralDeAguas

Homenaje a Mango: altar con césped artificial, certificado de cremación, urna decorativa y una flor Homenaje a Mango: altar con césped artificial, certificado de cremación, urna decorativa y una flor

Culiacán

Mango regresa a casa tras necropsia forense; la familia recibió los restos y agradece apoyo de autoridades y organizaciones 🐶 🕊️ #Culiacán

Banderas de la Unión Europea ondeando frente a un edificio moderno. Banderas de la Unión Europea ondeando frente a un edificio moderno.

Internacionales

La Comisión Europea presentó una estrategia contra el narcotráfico que incluye a México, reforzando cooperación, puertos y judicialización urgente. 🇪🇺 🇲🇽 #narcotráfico

Suscríbete y recibe noticias

Tendencia

Sinaloa

Familiares reportaron la desaparición de Thakar Quintero en la colonia Burócrata, Culiacán desde 27 de noviembre; piden datos 🔍 🏠 #Culiacán #Desaparecido

Nacionales

Autoridades👮 de Nuevo León inician proceso contra mujer por violencia infantil tras video que muestra agresión; niña👧 en DIF Capullos. #NuevoLeón #violenciaInfantil

Internacionales

Estados Unidos revocó la visa a alex tonatiuh márquez, director de investigación aduanera; caso impulsa investigaciones y revisión institucional 🇺🇸 🛂 #corrupción

Nacionales

Baltazar Valdez anuncia bloquear el Zócalo sábado 6 de diciembre; campesinos exigen reforma a la ley de aguas. 🚜 ✊ #campesinos #protesta

Culiacán

En Fracc. Canaco, Culiacán, balean e incendian una vivienda; hallan artefactos explosivos, bomberos controlan fuego 🔥 💣 🚓 sin detenidos #Culiacán #explosivos

Sinaloa

Reportan ataque en Culiacán: desconocidos incendiaron y balearon una vivienda y dos vehículos de lujo en Portalegre 🔥🚗🏠 Autoridades investigan #Culiacán #seguridad

¿Sinmemeshoy?

Un mapache ladrón causó destrozos en licorería local de Ashland, Virginia; rompió botellas, quedó desmayado en baño y fue rescatado 🦝🥃 #mapache #Virginia

Sinaloa

Familia busca a Carlos Emilio Galván Valenzuela; madre exige ahora avances en Mazatlán, pide videos, información y apoyo 🙏 🔍 #Justicia #Desaparecidos

Desarrollado por
FIIXCOM