Infoprensa.es Infoprensa.es Infoprensa.es
  • Portada
  • Negocios y Emprendimiento
  • Economía
  • Tecnología
  • Salud y Bienestar
  • Más
    • Turismo y Hostelería
    • Sociedad y Estilo de vida
Infoprensa.es Infoprensa.es
  • Portada
  • Negocios y Emprendimiento
  • Economía
  • Tecnología
  • Salud y Bienestar
  • Más
Search
  • Portada
  • Negocios y Emprendimiento
  • Economía
  • Tecnología
  • Salud y Bienestar
  • Más
    • Turismo y Hostelería
    • Sociedad y Estilo de vida
Síguenos
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Sala de Prensa

SparkCat vuelve evolucionado y logra eludir la seguridad de App Store y Google Play

General
Última actualización: April 30, 2026 8:18 am
General
Compartir
Compartir

 28 de abril de 2026

Kaspersky ha identificado una nueva variante del troyano SparkCat en App Store y Google Play, un año después de que este malware especializado en el robo de criptomonedas fuera detectado y eliminado de ambas plataformas. El troyano se oculta en aplicaciones aparentemente legítimas y analiza la galería de imágenes de los usuarios en busca de frases de recuperación de monederos de criptomonedas.

La nueva versión de SparkCat se distribuye a través de aplicaciones legítimas comprometidas, como herramientas de mensajería para entornos empresariales o apps de reparto de comida. Los expertos de Kaspersky han identificado dos aplicaciones infectadas en App Store y una en Google Play, de las que ya se ha eliminado el código malicioso. No obstante, la telemetría de la compañía muestra que estas aplicaciones también se distribuyen a través de fuentes de terceros, incluyendo páginas web que imitan la App Store cuando se accede desde un iPhone.

La variante actualizada para Android analiza las galerías de imágenes de los dispositivos comprometidos en busca de capturas de pantalla que contengan palabras clave en japonés, coreano y chino, lo que indica que esta campaña se dirige principalmente a usuarios de Asia. Sin embargo, la versión para iOS adopta un enfoque distinto, ya que busca frases mnemotécnicas de monederos de criptomonedas en inglés, lo que amplía potencialmente su alcance a usuarios de cualquier región.

Además, la nueva versión de SparkCat para Android incorpora múltiples capas de ofuscación, incluyendo virtualización de código y el uso de lenguajes de programación multiplataforma, técnicas poco habituales en malware móvil que dificultan su análisis y detección. Kaspersky ha notificado a Google y Apple las aplicaciones maliciosas detectadas.

“La variante actualizada de SparkCat solicita acceso a la galería de fotos del usuario en determinados escenarios, al igual que la versión original. El malware analiza el texto de las imágenes almacenadas mediante un módulo de reconocimiento óptico de caracteres (OCR) y, si detecta información relevante, envía las imágenes a los ciberdelincuentes. Las similitudes entre esta versión y la anterior nos llevan a concluir que probablemente han sido desarrolladas por los mismos autores. Este caso vuelve a poner de relieve la importancia de utilizar soluciones de seguridad en smartphones para protegerse frente a una amplia variedad de ciberamenazas”, afirma Sergey Puzan, experto en ciberseguridad de Kaspersky.

“El malware SparkCat es una amenaza móvil en constante evolución. Los ciberdelincuentes detrás de esta campaña incrementan continuamente la complejidad de las técnicas de evasión para superar los procesos de revisión de las tiendas oficiales. Métodos como la virtualización de código o el uso de lenguajes multiplataforma son poco comunes en malware móvil y evidencian el alto nivel técnico de los actores implicados”, añade Dmitry Kalinin, experto en ciberseguridad de Kaspersky.

Esta amenaza es detectada por las soluciones de Kaspersky con las siguientes denominaciones: HEUR:Trojan.AndroidOS.SparkCat., HEUR:Trojan.IphoneOS.SparkCat.

Para evitar ser víctima de este malware, los analistas de Kaspersky recomiendan:

  • Utilizar soluciones de ciberseguridad fiables, como Kaspersky para dispositivos móviles, que protegen la información frente a ciberataques. En Android, estas soluciones pueden bloquear la instalación del malware, mientras que en iOS pueden impedir la conexión con los servidores de los ciberdelincuentes y alertar al usuario.
  • Evitar almacenar capturas de pantalla con información sensible en la galería, especialmente frases de recuperación de monederos de criptomonedas. Este tipo de información debe guardarse en aplicaciones seguras, como gestores de contraseñas.
  • Mantener la precaución incluso al descargar aplicaciones desde tiendas oficiales, ya que no siempre están libres de riesgos.

Kaspersky Threat Research
El equipo de Threat Research es una referencia en la protección frente a ciberamenazas. A través del análisis continuo de amenazas y el desarrollo de nuevas tecnologías, sus expertos contribuyen a mejorar las capacidades de las soluciones de Kaspersky, proporcionando inteligencia de amenazas y protección avanzada a clientes y a la comunidad en general.

Kaspersky

Kaspersky es una compañía global de ciberseguridad y privacidad digital fundada en 1997. Con más de mil millones de dispositivos protegidos hasta la fecha frente a ciberamenazas emergentes y ataques dirigidos, la amplia experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma de forma constante en soluciones y servicios innovadores para proteger a particulares, empresas, infraestructuras críticas y gobiernos de todo el mundo. El porfolio completo de seguridad de la compañía incluye una protección líder de la vida digital para dispositivos personales, productos y servicios de seguridad especializados para empresas, así como soluciones Cyber Immune para hacer frente a amenazas digitales sofisticadas y en constante evolución. Ayudamos a millones de usuarios y a cerca de 200.000 clientes corporativos a proteger lo que más les importa. Más información en www.kaspersky.es

Compartir este artículo
Correo Copiar enlace Imprimir
Artículo anterior Globamatic Media supera las 750 reseñas en Google con una valoración media de 4,9
Próximo artículo Zscaler advierte de que eliminar la superficie de ataque es la mejor defensa frente a vulnerabilidadesen la era de la IA
Deja un comentario

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

- Me interesa -
Ad image

Comunidad de Facebook

Facebook Pagelike Widget

You Might Also Like

Sala de Prensa

La vuelta a la España rural en Navidad impulsa la demanda de conectividad digital

Por Iván Díaz
Sala de Prensa

Datavault AI firma un acuerdo definitivo para adquirir NYIAX

Por Adrián Torres
Sala de Prensa

Dangbei presenta innovación cinematográfica y un adelanto exclusivo del cine del futuro en el CES 2026

Por Adrián Torres
Sala de Prensa

La mayoría de empresas europeas siguen reportando sostenibilidad tras el Omnibus, según osapiens

Por Óscar Cruz
Infoprensa.es

¿Qué es Infoprensa?

infoprensa.es es un portal digital donde empresas, negocios y particulares pueden publicar y difundir notas de prensa y comunicados para dar visibilidad a sus novedades: lanzamientos, acuerdos, eventos, aperturas, logros o anuncios importantes.

Funciona como una sala de prensa online, organizada por categorías, para que los medios, profesionales y lectores encuentren la información de forma rápida y ordenada, con enlaces y datos clave de cada publicación.

Escríbenos a notas@infoprensa.es

  • Economía
  • Tecnología
  • Sociedad y Estilo de vida
  • Tech
  • Negocios y Emprendimiento
  • Turismo y Hostelería
Medios y plataformas
  • Medios
    • ElCeo.es
    • MarketingToday
    • Revista CapitalH
    • Diario autónomos
    • EsNoticia
    • Apps Insider
    • TechPepper
    • Mercatur
    • InfoPrensa
    • El Ejecutivo
  • Plataformas
    • Publiadvisor
    • Opennews
    • Plandeo

© Wemedia Group SL . All Rights Reserved. info@wemedia.es – Por Wemedia.es

Welcome Back!

Sign in to your account

Usuario o correo electrónico
Contraseña

¿Has olvidado tu contraseña?