- SparkKitty, un troyano espía, se infiltra en versiones falsas de TikTok y apps de criptomonedas tanto en iOS como en Android.
- El malware roba fotos e información sensible del móvil, usando reconocimiento óptico de caracteres para extraer contraseñas y frases de recuperación.
- Se distribuye a través de tiendas oficiales y páginas fraudulentas, logrando superar incluso los filtros de App Store y Google Play.
- Las víctimas están en Asia y Europa, y se recomienda extremar las precauciones instalando solo apps confiables y revisando los permisos.

En los últimos días ha surgido una amenaza digital que ha puesto a la comunidad tecnológica en alerta: se ha detectado un troyano espía en falsas versiones de TikTok que afecta a usuarios tanto de dispositivos iPhone como Android. Aunque las tiendas oficiales de aplicaciones como App Store y Google Play siempre se han presentado como entornos seguros, el reciente descubrimiento de SparkKitty demuestra que los ciberdelincuentes consiguen sortear sus filtros y acceder a miles de móviles en todo el mundo.
La peligrosidad de esta campaña reside tanto en su sofisticación como en la capacidad para robar imágenes personales, contraseñas y fotografías de la galería. Los expertos han advertido de que este troyano actúa en segundo plano, pasando desapercibido ante el usuario mientras envía información confidencial y archivos a servidores remotos controlados por los atacantes.
¿Cómo funciona SparkKitty y por qué se relaciona con TikTok?
De acuerdo con los análisis técnicos realizados por investigadores de Kaspersky, SparkKitty es capaz de camuflarse como aplicaciones populares, siendo especialmente llamativo el caso de TikTok, una de las plataformas más descargadas y utilizadas actualmente. El troyano también ha sido identificado en apps de apuestas y criptomonedas, distribuidas tanto desde fuentes oficiales –tras haber superado los controles de Google Play y App Store– como mediante páginas fraudulentas diseñadas para imitar los mercados de aplicaciones legítimos.

La amenaza destaca porque incorpora un sistema de reconocimiento óptico de caracteres (OCR) que permite escanear capturas de pantalla y fotografías almacenadas en el dispositivo, con el objetivo de detectar frases de recuperación, contraseñas y claves de monederos de criptomonedas. Las apps infectadas, como la versión falsa de TikTok, incluso incluyen una tienda interna que solo acepta pagos en criptomonedas, reforzando la idea de que los delincuentes buscan hacerse con activos digitales.
Aunque el foco principal de la campaña parece estar en países del Sudeste Asiático y China, los expertos indican que usuarios en España y otras regiones también están expuestos a este tipo de ataques, dada la expansión internacional de la operación y la adaptación del código malicioso a varios idiomas.
Estrategias de distribución: apps legítimas y canales alternativos
Una de las características que convierte a SparkKitty en una amenaza especialmente seria es la eficacia con la que se distribuye a través de diferentes canales. Los desarrolladores maliciosos han conseguido que sus apps estén disponibles tanto en las tiendas oficiales como en webs de terceros. Para ello, recurren a técnicas como el phishing (imitando visualmente la App Store o Google Play) y el uso de certificados legítimos de desarrolladores, un recurso que permite instalar aplicaciones fuera del ecosistema estrictamente controlado de Apple.
En el caso de Android, una de las aplicaciones afectadas más sonadas ha sido SOEX, un supuesto servicio de mensajería que en realidad actuaba como intermediaria para el robo de información relacionada con criptomonedas. Esta app llegó a superar las 10.000 descargas en Google Play antes de su retirada. Además, se han localizado archivos APK de apps infectadas anunciadas en redes sociales y YouTube, lo que evidencia una estrategia de distribución agresiva y bien planificada.
La mecánica se repite: una vez instalada la aplicación maliciosa, esta funciona de manera legítima en apariencia, pero en segundo plano recoge imágenes de la galería y las envía discretamente a los atacantes, que utilizan herramientas automáticas para buscar datos confidenciales en ellas.
Sofisticación del ataque y similitudes con SparkCat
Este troyano comparte varios elementos técnicos con SparkCat, un malware anterior que ya incorporaba funciones avanzadas de OCR y que fue detectado en dispositivos Apple. De hecho, SparkKitty podría considerarse su sucesor, perfeccionando aún más la forma de extraer información sensible de los dispositivos móviles y diversificando las formas de infiltración.
El informe técnico revela que el código malicioso de SparkKitty está escrito en varios idiomas, incluido chino fluido, lo que apunta a una operación transnacional. Aunque aún no se ha identificado con certeza a los responsables, el alcance de la amenaza se extiende más allá de Asia, con víctimas ya documentadas en distintos puntos de Europa.
Impacto y recomendaciones para protegerte
El verdadero peligro radica en que las aplicaciones infectadas pueden pasar desapercibidas durante semanas, ya que cumplen aparentemente su función principal, mientras el usuario ignora que sus datos y recuerdos personales están siendo sustraídos y revisados. Además, el hecho de que puedan alterarse perfiles, introducir enlaces sospechosos y operar en tiendas digitales que aceptan exclusivamente criptomonedas constituye un riesgo adicional para la seguridad financiera de los afectados.
Para minimizar el riesgo de ser víctima de este troyano, los expertos aconsejan extremar la precaución al instalar cualquier aplicación, incluso desde mercados oficiales. Se recomienda revisar cuidadosamente los permisos solicitados –sobre todo si se solicita acceso a la galería–, evitar almacenar capturas de pantalla o fotos con datos confidenciales, mantener el sistema actualizado y contar con soluciones de seguridad confiables.
Si has descargado recientemente apps relacionadas con criptomonedas, apuestas o versiones alternativas de TikTok, no está de más revisar tu móvil y eliminar cualquier aplicación sospechosa. Cambiar tus contraseñas y comprobar que tu información financiera permanece segura serán pasos fundamentales para proteger tus activos digitales.
La detección de SparkKitty demuestra que ni siquiera las plataformas oficiales están exentas de riesgos, y que la rutina de comprobar el origen de cada aplicación y los permisos concedidos debería ser una práctica habitual. La prevención y la concienciación son clave para evitar que tu privacidad y tu economía digital se vean comprometidas por amenazas cada vez más ingeniosas y difíciles de detectar.
