Descubrimiento de malware en aplicaciones populares
Recientemente, investigadores de seguridad de Kaspersky han revelado que hasta 20 aplicaciones han sido retiradas de las tiendas de Apple y Google debido a la presencia de un malware conocido como SparkCat. Este software malicioso ha estado activo desde marzo de 2024 y se ha encontrado en aplicaciones de entrega de comida utilizadas en los Emiratos Árabes Unidos e Indonesia, así como en otras 19 aplicaciones no relacionadas que, en conjunto, han sido descargadas más de 242,000 veces desde Google Play Store.
Funcionamiento del malware SparkCat
El malware utiliza un código diseñado para capturar texto visible en la pantalla del usuario, conocido como reconocimiento óptico de caracteres (OCR). Los investigadores han descubierto que SparkCat escanea las galerías de imágenes de los dispositivos de las víctimas en busca de palabras clave que puedan llevar a frases de recuperación de billeteras de criptomonedas en varios idiomas, incluyendo inglés, chino, japonés y coreano. Al capturar estas frases, los atacantes pueden obtener control total sobre las billeteras de las víctimas y robar sus fondos.
Medidas tomadas por Apple y Google
Tras recibir el informe de los investigadores, Apple retiró las aplicaciones comprometidas de su App Store la semana pasada, seguido por Google. Ed Fernandez, portavoz de Google, confirmó que todas las aplicaciones identificadas han sido eliminadas de Google Play y que los desarrolladores han sido baneados. Además, aseguró que los usuarios de Android estaban protegidos de las versiones conocidas de este malware gracias a la función de seguridad Google Play Protect.
Disponibilidad del malware en otras plataformas
A pesar de que las aplicaciones reportadas han sido eliminadas de las tiendas oficiales, Rosemarie Gonzales, portavoz de Kaspersky, advirtió que el malware podría estar disponible en otros sitios web y tiendas de aplicaciones no oficiales. Esto resalta la importancia de que los usuarios sean cautelosos al descargar aplicaciones y verifiquen su origen para evitar caer en trampas de malware.