Malware SparkKitty: El troyano que roba imágenes y criptomonedas en móviles

Última actualización: julio 27, 2025
  • SparkKitty es un sofisticado troyano que roba imágenes y datos confidenciales, acechando tanto a dispositivos iOS como Android.
  • Se distribuye en aplicaciones de criptomonedas, apuestas y versiones falsas de apps conocidas a través de tiendas oficiales y páginas fraudulentas.
  • Utiliza reconocimiento óptico de caracteres (OCR) para identificar frases de recuperación y contraseñas en capturas de pantalla.
  • Recomendaciones incluyen revisar permisos, eliminar apps sospechosas y no guardar datos sensibles en la galería.

Ejemplo generico malware SparkKitty

La seguridad de los teléfonos móviles ha dado un vuelco tras la detección de un nuevo y peligroso troyano llamado SparkKitty, capaz de infiltrar dispositivos tanto Android como iPhone. Su capacidad de robar imágenes, documentos privados y datos relacionados con criptomonedas ha puesto en alerta a usuarios y expertos en ciberseguridad por igual. El alcance global, la forma en que se distribuye y su sofisticación hacen que cualquier usuario, independientemente del sistema operativo que utilice, deba extremar la precaución.

Los expertos de Kaspersky han confirmado que SparkKitty no solo afecta a móviles de Asia o China, sino que también podría suponer un peligro en países europeos, incluida España, y América Latina. Lo que más preocupa es que este troyano logra infiltrarse en el móvil sin levantar sospechas y envía información sensible a servidores controlados por ciberdelincuentes, con el objetivo último de acceder a activos digitales y monederos de criptomonedas.

SparkKitty: Así actúa el malware que roba tus fotos y claves

SparkKitty funciona de manera sigilosa. Una vez instalado en el dispositivo, opera en segundo plano, revisando la galería de imágenes y buscando fotos o capturas de pantalla que contengan frases semilla, contraseñas o datos bancarios. Emplea tecnología OCR (reconocimiento óptico de caracteres), lo que le permite localizar textos incrustados en imágenes, convirtiendo una simple captura de pantalla en una puerta de acceso a fondos digitales.

Te puede interesar:  Palo Alto Networks integra Protect AI y refuerza la seguridad en inteligencia artificial

El troyano destaca por su capacidad para camuflarse bajo la apariencia de aplicaciones legítimas. Se ha detectado especialmente en apps de criptomonedas, apuestas, inversión y versiones alteradas de apps populares como TikTok. Lo alarmante es que ha logrado colarse tanto en tiendas oficiales (Google Play y App Store) como en sitios web fraudulentos, desafiando la confianza tradicional en estos entornos.

¿Cómo llega SparkKitty a tu móvil?

Las técnicas de distribución de SparkKitty son tan variadas como eficaces. En dispositivos iOS, el malware se ha disfrazado de aplicaciones como una supuesta app de criptomonedas llamada 币coin o incluso una versión modificada de TikTok. Algunas de estas apps se ofrecían en sitios de phishing que imitan la App Store e incluso aprovechaban funciones de instalación legítimas para desarrolladores o empresas, lo que les permitía llegar a usuarios cautelosos sin pasar por controles habituales.

En Android, el troyano ha sido localizado en aplicaciones como SOEX, una mensajería que presuntamente incorporaba trading de criptomonedas y que llegó a superar las 10.000 descargas en Google Play. Además, los ciberdelincuentes han promocionado versiones APK infectadas a través de redes sociales (YouTube, por ejemplo) y sitios de terceros, aumentando el alcance del ataque.

El objetivo: tus criptomonedas y datos personales

Lo que diferencia a SparkKitty es su enfoque en el robo de activos digitales. Su prioridad es localizar imágenes que contengan frases de recuperación de wallets, contraseñas bancarias y capturas con información financiera. El malware no solo exfiltra imágenes sino que puede modificar perfiles en apps populares, añadiendo enlaces a tiendas fraudulentas que solo aceptan pagos en criptomonedas.

Los expertos subrayan que el verdadero peligro radica en la cantidad de usuarios que almacenan capturas de pantalla o fotos con datos confidenciales en la galería del teléfono. Cualquier imagen que contenga contraseñas, códigos de verificación o frases semilla queda expuesta a ser transferida a manos de los atacantes y utilizada para robar fondos digitales.

Related article:
¿Cómo eliminar un Troyano de tu PC? Aprende aquí

¿Cómo puedes protegerte de SparkKitty?

Kaspersky y otros organismos de ciberseguridad recomiendan seguir una serie de medidas básicas pero efectivas para reducir el riesgo:

  • Elimina de inmediato cualquier app sospechosa o retirada de las tiendas oficiales. Consulta listados y fuentes de seguridad antes de instalar apps desconocidas, incluso si están en Google Play o App Store.
  • No guardes capturas de pantalla ni fotos con frases semilla, contraseñas o datos privados en la galería. Utiliza gestores de contraseñas o almacena la información en formato físico.
  • Comprueba los permisos de las aplicaciones. Si una app solicita acceso a la galería sin justificación, desconfía y rechaza esos permisos.
  • Desinstala las apps que ofrezcan funciones sospechosas o prometan beneficios excesivos relacionados con criptomonedas o apuestas.
  • Desconfía de promociones en redes sociales y evita descargar apps siguiendo enlaces de vídeos o anuncios.
Te puede interesar:  Cómo borrar tu pasado de Internet: guía legal, técnica y práctica

Las compañías tecnológicas ya han sido notificadas, y la mayoría de apps infectadas han sido eliminadas de los mercados oficiales. La amenaza persiste mientras existan canales alternativos de distribución y los usuarios sigan almacenando información crítica dentro de sus galerías de imágenes.

El auge de las criptomonedas y la digitalización de documentos personales han convertido a los móviles en objetivos prioritarios para los ciberdelincuentes. SparkKitty ejemplifica lo sofisticados que se han vuelto estos ataques. La vigilancia constante, revisar permisos y evitar almacenar datos sensibles en el móvil pueden marcar la diferencia para proteger tu información y fondos digitales.

ransomware
Related article:
El impacto del ransomware: ataques recientes, evolución y respuestas del sector