Connect with us

Hi, what are you looking for?

Tecnología

SparkCat: El malware que afecta dispositivos Apple y roba criptomonedas mediante OCR

¡Alerta en iOS! SparkCat infecta apps y roba criptomonedas 🛑💥. Apple elimina WeThink, ChatGPT y ComeCome. #Seguridad #Malware

Teléfono móvil con icono de virus en pantalla roja, representando el malware SparkCat en dispositivos Apple.
Teléfono móvil con icono de virus, simbolizando la amenaza del malware SparkCat en dispositivos Apple, según Kaspersky.
 

Malware SparkCat en dispositivos Apple: análisis y riesgos en seguridad

Un reciente informe de Kaspersky ha puesto en evidencia la existencia de un malware denominado SparkCat, que afecta a dispositivos Apple. El software malicioso se aprovecha de la reputación de seguridad de la App Store para infiltrarse mediante aplicaciones que, pese a contar con procesos de revisión, han logrado incluir código dañino.

La amenaza se centra en la utilización de técnicas avanzadas, incluyendo la implementación de reconocimiento óptico de caracteres (OCR), para escanear capturas de pantalla y detectar frases asociadas a la recuperación de acceso a billeteras criptográficas. La detección del malware ha generado inquietud en la comunidad debido a los potenciales riesgos que supone el robo de criptomonedas.

Funcionamiento y tecnicismo del malware SparkCat

El modo de operación de SparkCat se inicia con la instalación de una aplicación infectada a la que se le otorgan los permisos necesarios. Tras la activación, se ejecuta un módulo que descifra e inicia un componente de OCR basado en la biblioteca ML Kit de Google, destinado a analizar las imágenes almacenadas en la galería del móvil.

Si el componente detecta coincidencias con las palabras clave enviadas desde el servidor de Comando y Control (C2), las imágenes pertinentes son transmitidas al servidor. La comunicación de SparkCat con el C2 se establece a través de un protocolo propio implementado en Rust, resaltando la utilización de un lenguaje poco común en el ámbito de las aplicaciones móviles.

Amenaza en aplicaciones móviles y comunicación de datos maliciosos

El informe especifica que entre las aplicaciones afectadas se encuentran la app de mensajería WeThink, la app de ChatGPT AnyGTP y la app de entrega de comida ComeCome. Estas aplicaciones, al incorporar el malware, permitieron que se activara un proceso de escaneo de imágenes en busca de datos sensibles que podrían comprometer el acceso a billeteras criptográficas.

La detección del malware en este grupo de apps subraya la vulnerabilidad existente en el ecosistema de aplicaciones móviles. A pesar de contar con sistemas de verificación en la App Store, las medidas de seguridad han sido vulneradas, evidenciando la necesidad de revisar los protocolos de control y la gestión de permisos en las aplicaciones.

Integración tecnológica y riesgos en el entorno móvil

La integración del OCR y la comunicación mediante un protocolo en Rust reflejan una transformación en las tácticas utilizadas para la extracción y transmisión de información sensible. Bajo un enfoque crítico, se observa que la implementación de tecnologías avanzadas permite a SparkCat evadir en cierto grado las medidas de seguridad tradicionalmente aplicadas a dispositivos Apple.

La combinación de permisos otorgados por el usuario y el empleo de bibliotecas especializadas, como ML Kit, posibilita que este malware mantenga una operación encubierta. La aplicación de estos métodos en aplicaciones comunes ha servido para ilustrar el desafío que suponen los ataques cibernéticos en el entorno móvil actual.


Click to comment

Comenta

Últimas noticias

Tres personas de espaldas observando un barco en el puerto de Nueva York por la noche.

Actualización

Choque del Buque Escuela Cuauhtémoc en el Puente de Brooklyn deja 2 muertos y 19 heridos; investigan falla eléctrica ⚓🚨 #Armada #Brooklyn

Escena de accidente en Mazatlán con autobús, automóvil y bicicleta en el suelo, rodeados de personal de emergencia y espectadores. Escena de accidente en Mazatlán con autobús, automóvil y bicicleta en el suelo, rodeados de personal de emergencia y espectadores.

Mazatlán

🚨 Piden justicia tras atropello fatal de ciclista en Mazatlán: chofer detenido por matar a mujer en Juárez 🚌⚠️ #SeguridadVial

Barco iluminado con bandera de México navegando en río al amanecer, con puente y edificios al fondo. Barco iluminado con bandera de México navegando en río al amanecer, con puente y edificios al fondo.

Cultura

Semar coordina atención tras choque del buque escuela Cuauhtémoc en puente de Brooklyn; 22 marinos heridos 🚢💥🏥 #Armada #Semar

Autobús volcado en la autopista del Pacífico con personas recibiendo asistencia en la carretera. Autobús volcado en la autopista del Pacífico con personas recibiendo asistencia en la carretera.

Policiaco

Autobús vuelca en Autopista del Pacífico por dren traicionero: 5 lesionados leves 😱🚌 #SeguridadVial #GuardiaNacional

Fuerzas de seguridad detienen a presuntos miembros del Cártel Jalisco Nueva Generación en Huitzontla. Fuerzas de seguridad detienen a presuntos miembros del Cártel Jalisco Nueva Generación en Huitzontla.

Nacionales

12 presuntos sicarios del CJNG abatidos en Huitzontla tras denuncias ciudadanas: 9 detenidos y arsenal asegurado 🇲🇽🚔🔒 #Seguridad #FuerzaNaval

Entrada del Hospital Regional Dr. Manuel Cardenas de la Vega con vehículos y personas en Culiacán Entrada del Hospital Regional Dr. Manuel Cardenas de la Vega con vehículos y personas en Culiacán

Culiacán

Autoridades trasladan a 4 hombres y una menor heridos tras feroz enfrentamiento con Ejército y GN; custodiados al hospital 💥🚑 #Seguridad #Justicia

Suscríbete y recibe noticias

Tendencia

Sinaloa

🚨 Militares alertan que alianza CJNG–Chapitos desatará violencia extrema en Sinaloa 🔥🔫 #CJNG #Sinaloa

Concordia

Operativo en Concordia: aseguran armas, municiones y droga a células del crimen organizado y refuerzan la seguridad 🛡️🚨💥 #Concordia #Seguridad

Sinaloa

🚨La noche del jueves grupo armado arremete a balazos en Mazatlán: 3 heridos 🔫 #Mazatlán #Seguridad

Deportes

¡Barça campeón de Liga! Yamal abre, roja polémica a Cabrera tras VAR y gol de López sella la gloria 🔥🏆🔵🔴 #LaLiga #Campeones

Internacionales

¡América vs LAFC por el último pase al Mundial de Clubes tras la polémica descalificación de León! ⚽🔥 #Repesca #MundialClubs

Sinaloa

Grupo armado incendia abarrote y casa en La Reforma; vecinos exigen refuerzo policial urgente 🔥🚓 #SeguridadAhora #Sinaloa

Sinaloa

Aparecen mantas en Sinaloa acusando a mandos Sedena de colusión con narcos; exigen a Sheinbaum acción inmediata 🚨🇲🇽 #Justicia #Seguridad

Tecnología

Boeing rompe límites: primer vuelo 100% autónomo con navegación cuántica sin GPS ⚡✈️ Todd Citron garantiza seguridad total #NavegaciónCuántica #Innovación

×
Desarrollado por
FIIXCOM