- SparkKitty es un sofisticado troyano que roba imágenes y datos confidenciales, acechando tanto a dispositivos iOS como Android.
- Se distribuye en aplicaciones de criptomonedas, apuestas y versiones falsas de apps conocidas a través de tiendas oficiales y páginas fraudulentas.
- Utiliza reconocimiento óptico de caracteres (OCR) para identificar frases de recuperación y contraseñas en capturas de pantalla.
- Recomendaciones incluyen revisar permisos, eliminar apps sospechosas y no guardar datos sensibles en la galería.

La seguridad de los teléfonos móviles ha dado un vuelco tras la detección de un nuevo y peligroso troyano llamado SparkKitty, capaz de infiltrar dispositivos tanto Android como iPhone. Su capacidad de robar imágenes, documentos privados y datos relacionados con criptomonedas ha puesto en alerta a usuarios y expertos en ciberseguridad por igual. El alcance global, la forma en que se distribuye y su sofisticación hacen que cualquier usuario, independientemente del sistema operativo que utilice, deba extremar la precaución.
Los expertos de Kaspersky han confirmado que SparkKitty no solo afecta a móviles de Asia o China, sino que también podría suponer un peligro en países europeos, incluida España, y América Latina. Lo que más preocupa es que este troyano logra infiltrarse en el móvil sin levantar sospechas y envía información sensible a servidores controlados por ciberdelincuentes, con el objetivo último de acceder a activos digitales y monederos de criptomonedas.
SparkKitty: Así actúa el malware que roba tus fotos y claves
SparkKitty funciona de manera sigilosa. Una vez instalado en el dispositivo, opera en segundo plano, revisando la galería de imágenes y buscando fotos o capturas de pantalla que contengan frases semilla, contraseñas o datos bancarios. Emplea tecnología OCR (reconocimiento óptico de caracteres), lo que le permite localizar textos incrustados en imágenes, convirtiendo una simple captura de pantalla en una puerta de acceso a fondos digitales.
El troyano destaca por su capacidad para camuflarse bajo la apariencia de aplicaciones legítimas. Se ha detectado especialmente en apps de criptomonedas, apuestas, inversión y versiones alteradas de apps populares como TikTok. Lo alarmante es que ha logrado colarse tanto en tiendas oficiales (Google Play y App Store) como en sitios web fraudulentos, desafiando la confianza tradicional en estos entornos.
¿Cómo llega SparkKitty a tu móvil?
Las técnicas de distribución de SparkKitty son tan variadas como eficaces. En dispositivos iOS, el malware se ha disfrazado de aplicaciones como una supuesta app de criptomonedas llamada 币coin o incluso una versión modificada de TikTok. Algunas de estas apps se ofrecían en sitios de phishing que imitan la App Store e incluso aprovechaban funciones de instalación legítimas para desarrolladores o empresas, lo que les permitía llegar a usuarios cautelosos sin pasar por controles habituales.
En Android, el troyano ha sido localizado en aplicaciones como SOEX, una mensajería que presuntamente incorporaba trading de criptomonedas y que llegó a superar las 10.000 descargas en Google Play. Además, los ciberdelincuentes han promocionado versiones APK infectadas a través de redes sociales (YouTube, por ejemplo) y sitios de terceros, aumentando el alcance del ataque.
El objetivo: tus criptomonedas y datos personales
Lo que diferencia a SparkKitty es su enfoque en el robo de activos digitales. Su prioridad es localizar imágenes que contengan frases de recuperación de wallets, contraseñas bancarias y capturas con información financiera. El malware no solo exfiltra imágenes sino que puede modificar perfiles en apps populares, añadiendo enlaces a tiendas fraudulentas que solo aceptan pagos en criptomonedas.
Los expertos subrayan que el verdadero peligro radica en la cantidad de usuarios que almacenan capturas de pantalla o fotos con datos confidenciales en la galería del teléfono. Cualquier imagen que contenga contraseñas, códigos de verificación o frases semilla queda expuesta a ser transferida a manos de los atacantes y utilizada para robar fondos digitales.
¿Cómo puedes protegerte de SparkKitty?
Kaspersky y otros organismos de ciberseguridad recomiendan seguir una serie de medidas básicas pero efectivas para reducir el riesgo:
- Elimina de inmediato cualquier app sospechosa o retirada de las tiendas oficiales. Consulta listados y fuentes de seguridad antes de instalar apps desconocidas, incluso si están en Google Play o App Store.
- No guardes capturas de pantalla ni fotos con frases semilla, contraseñas o datos privados en la galería. Utiliza gestores de contraseñas o almacena la información en formato físico.
- Comprueba los permisos de las aplicaciones. Si una app solicita acceso a la galería sin justificación, desconfía y rechaza esos permisos.
- Desinstala las apps que ofrezcan funciones sospechosas o prometan beneficios excesivos relacionados con criptomonedas o apuestas.
- Desconfía de promociones en redes sociales y evita descargar apps siguiendo enlaces de vídeos o anuncios.
Las compañías tecnológicas ya han sido notificadas, y la mayoría de apps infectadas han sido eliminadas de los mercados oficiales. La amenaza persiste mientras existan canales alternativos de distribución y los usuarios sigan almacenando información crítica dentro de sus galerías de imágenes.
El auge de las criptomonedas y la digitalización de documentos personales han convertido a los móviles en objetivos prioritarios para los ciberdelincuentes. SparkKitty ejemplifica lo sofisticados que se han vuelto estos ataques. La vigilancia constante, revisar permisos y evitar almacenar datos sensibles en el móvil pueden marcar la diferencia para proteger tu información y fondos digitales.
