{"id":17164,"date":"2026-07-27T12:32:11","date_gmt":"2026-07-27T12:32:11","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/sparkkitty-un-riesgo-de-seguridad-para-billeteras-de-criptomonedas-a-traves-de-fotos-del-telefono\/"},"modified":"2026-07-27T12:32:11","modified_gmt":"2026-07-27T12:32:11","slug":"sparkkitty-un-riesgo-de-seguridad-para-billeteras-de-criptomonedas-a-traves-de-fotos-del-telefono","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/sparkkitty-un-riesgo-de-seguridad-para-billeteras-de-criptomonedas-a-traves-de-fotos-del-telefono\/","title":{"rendered":"SparkKitty: Un riesgo de seguridad para billeteras de criptomonedas a trav\u00e9s de fotos del tel\u00e9fono"},"content":{"rendered":"<h2>Introducci\u00f3n a SparkKitty<\/h2>\n<p>Una campa\u00f1a de <strong>spyware m\u00f3vil<\/strong> conocida como <strong>SparkKitty<\/strong> ha vuelto a captar la atenci\u00f3n tras informes que advierten que las aplicaciones infectadas de <strong>iOS<\/strong> y <strong>Android<\/strong> pueden exponer las <em>frases de recuperaci\u00f3n de billeteras de criptomonedas<\/em> almacenadas en las galer\u00edas de los tel\u00e9fonos. Este malware obtiene acceso a las fotos, recopila im\u00e1genes y las env\u00eda a servidores controlados por atacantes. Sin embargo, esta no es una amenaza reci\u00e9n descubierta; se identific\u00f3 por primera vez en <strong>julio de 2026<\/strong>.<\/p>\n<h2>Informes y descubrimientos<\/h2>\n<p>Kaspersky public\u00f3 un informe t\u00e9cnico el <strong>23 de junio de 2025<\/strong>, despu\u00e9s de encontrar SparkKitty en la <strong>App Store<\/strong> de Apple, <strong>Google Play<\/strong> y canales no oficiales. Un art\u00edculo reciente de <strong>Cyberint<\/strong> ha renovado la atenci\u00f3n en torno a esta misma familia de malware. Kaspersky vincul\u00f3 SparkKitty a <strong>SparkCat<\/strong>, un ladr\u00f3n m\u00f3vil anterior que utilizaba <strong>reconocimiento \u00f3ptico de caracteres (OCR)<\/strong> para buscar capturas de pantalla en busca de frases semilla de billetera. SparkKitty emple\u00f3 m\u00e9todos de entrega relacionados, pero muchas muestras subieron im\u00e1genes de la galer\u00eda en lugar de seleccionar solo archivos que conten\u00edan palabras de recuperaci\u00f3n.<\/p>\n<blockquote><p><strong>\u00daLTIMA HORA:<\/strong> Check Point ha identificado el malware \u00abSparkKitty\u00bb incrustado en aplicaciones m\u00f3viles que escanean activamente tu biblioteca de fotos en busca de frases semilla de billeteras de criptomonedas. Si tu semilla est\u00e1 en una captura de pantalla, ya est\u00e1 comprometida.<\/p><\/blockquote>\n<h2>Impacto y objetivos del malware<\/h2>\n<p>Los investigadores tambi\u00e9n encontraron un grupo relacionado que utiliz\u00f3 OCR para seleccionar im\u00e1genes espec\u00edficas. Por lo tanto, el malware puede exponer <strong>contrase\u00f1as<\/strong>, <strong>documentos de identidad<\/strong> y <strong>c\u00f3digos QR<\/strong>. Kaspersky indic\u00f3 que \u00abcree\u00bb que el objetivo principal involucraba activos criptogr\u00e1ficos, aunque se\u00f1al\u00f3 que algunas muestras carec\u00edan de pruebas directas. La campa\u00f1a hab\u00eda estado operando desde al menos <strong>febrero de 2024<\/strong> y principalmente apuntaba al <strong>sudeste asi\u00e1tico<\/strong> y <strong>China<\/strong>.<\/p>\n<p>Como inform\u00f3 <strong>crypto.news<\/strong> en junio de 2025, se propag\u00f3 a trav\u00e9s de herramientas de criptomonedas falsas, aplicaciones sociales modificadas, productos de apuestas y otras aplicaciones. En <strong>abril de 2026<\/strong>, Kaspersky inform\u00f3 sobre una nueva variante de SparkCat en dos aplicaciones de la App Store y una aplicaci\u00f3n de Google Play. Ese hallazgo mostr\u00f3 el uso continuo del robo de galer\u00eda basado en OCR, pero no confirm\u00f3 que SparkKitty en s\u00ed hubiera regresado.<\/p>\n<h2>Detalles t\u00e9cnicos del malware<\/h2>\n<p>En <strong>iOS<\/strong>, los investigadores encontraron c\u00f3digo malicioso dentro de marcos modificados que imitaban bibliotecas de desarrollo comunes, incluyendo <strong>AFNetworking<\/strong> y <strong>Alamofire<\/strong>. Otras versiones ocultaron la carga \u00fatil en un archivo ofuscado llamado <strong>libswiftDarwin.dylib<\/strong> o la colocaron directamente dentro de una aplicaci\u00f3n. Despu\u00e9s del lanzamiento, el malware contact\u00f3 infraestructura remota y solicit\u00f3 acceso a la galer\u00eda de fotos. Una vez que un usuario aprob\u00f3 la solicitud, monitore\u00f3 fotos y subi\u00f3 archivos que no hab\u00eda enviado previamente. Tambi\u00e9n podr\u00eda recopilar im\u00e1genes reci\u00e9n a\u00f1adidas.<\/p>\n<p>En <strong>Android<\/strong>, SparkKitty apareci\u00f3 en versiones de <strong>Java<\/strong> y <strong>Kotlin<\/strong>. Algunas muestras operaron como m\u00f3dulos <strong>Xposed<\/strong> en dispositivos rooteados. Contactaron servidores de comando y transfirieron im\u00e1genes junto con informaci\u00f3n sobre el dispositivo y la aplicaci\u00f3n infectados. Este enfoque difiere del malware que registra pulsaciones de teclas o reemplaza direcciones de billetera copiadas.<\/p>\n<h2>Aplicaciones infectadas y medidas de seguridad<\/h2>\n<p>Kaspersky encontr\u00f3 una aplicaci\u00f3n de mensajer\u00eda de Android con funciones de intercambio de criptomonedas en Google Play. La aplicaci\u00f3n, llamada <strong>SOEX<\/strong>, registr\u00f3 m\u00e1s de <strong>10,000 instalaciones<\/strong> antes de que Google la eliminara tras recibir el informe del investigador. El equipo tambi\u00e9n encontr\u00f3 una aplicaci\u00f3n de criptomonedas de iOS llamada <strong>\u5e01coin<\/strong> en la App Store de Apple. Kaspersky alert\u00f3 a Apple y actualiz\u00f3 su informe el <strong>25 de junio de 2025<\/strong>, indicando que Apple hab\u00eda eliminado la aplicaci\u00f3n.<\/p>\n<p>Los investigadores no determinaron si los desarrolladores a\u00f1adieron el malware intencionadamente. Otras versiones se propagaron a trav\u00e9s de sitios web falsos, aplicaciones de TikTok modificadas, productos de apuestas y paquetes de Android instalados directamente. Algunas campa\u00f1as de iPhone abusaron de herramientas de aprovisionamiento empresarial, que permiten a las organizaciones distribuir aplicaciones internas fuera de la App Store p\u00fablica.<\/p>\n<h2>Recomendaciones para usuarios<\/h2>\n<p>Los \u00faltimos informes no establecen que las aplicaciones mencionadas regresaron a las tiendas oficiales en <strong>julio de 2026<\/strong>. Tampoco proporcionan un recuento confirmado de v\u00edctimas o p\u00e9rdidas totales en criptomonedas. Las listas originales fueron eliminadas, mientras que las copias instaladas pueden seguir circulando. Una frase semilla generalmente contiene <strong>12 o 24 palabras<\/strong> que pueden restaurar cada clave privada vinculada a una billetera de autocustodia. Cualquiera que obtenga esas palabras puede recrear la billetera y transferir sus activos.<\/p>\n<p>Cambiar la contrase\u00f1a de una aplicaci\u00f3n no puede asegurar una frase de recuperaci\u00f3n expuesta. Los usuarios no deben guardar frases semilla en capturas de pantalla, \u00e1lbumes en la nube, borradores de correo electr\u00f3nico o aplicaciones de notas. La gu\u00eda de billeteras de <strong>crypto.news 2026<\/strong> recomienda escribir la frase en papel o grabarla en metal, y luego almacenarla de forma segura fuera de l\u00ednea.<\/p>\n<p>Los usuarios deben revisar los permisos de fotos y eliminar el acceso de aplicaciones que no lo necesiten. Deben evitar tiendas no oficiales, aplicaciones modificadas y enlaces de descarga desconocidos. Una lista oficial reduce algunos riesgos, pero no elimina la necesidad de verificar al desarrollador y los permisos solicitados.<\/p>\n<p>Cualquiera que crea que SparkKitty expuso una frase semilla debe crear una nueva billetera en un dispositivo limpio y mover los activos restantes de inmediato. El usuario debe luego eliminar la aplicaci\u00f3n sospechosa, actualizar el dispositivo y rotar las credenciales almacenadas en las im\u00e1genes de la galer\u00eda.<\/p>\n<p>Los informes actuales han renovado la advertencia en torno a SparkKitty, pero el registro t\u00e9cnico p\u00fablico rastrea la campa\u00f1a hasta la divulgaci\u00f3n de Kaspersky en 2025, en lugar de un nuevo descubrimiento en julio de 2026.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Introducci\u00f3n a SparkKitty Una campa\u00f1a de spyware m\u00f3vil conocida como SparkKitty ha vuelto a captar la atenci\u00f3n tras informes que advierten que las aplicaciones infectadas de iOS y Android pueden exponer las frases de recuperaci\u00f3n de billeteras de criptomonedas almacenadas en las galer\u00edas de los tel\u00e9fonos. Este malware obtiene acceso a las fotos, recopila im\u00e1genes y las env\u00eda a servidores controlados por atacantes. Sin embargo, esta no es una amenaza reci\u00e9n descubierta; se identific\u00f3 por primera vez en julio de 2026. Informes y descubrimientos Kaspersky public\u00f3 un informe t\u00e9cnico el 23 de junio de 2025, despu\u00e9s de encontrar SparkKitty en<\/p>\n","protected":false},"author":3,"featured_media":17163,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[57,11,50,418,65,1339,415,705],"class_list":["post-17164","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-apple","tag-bitcoin","tag-china","tag-google","tag-hack","tag-kaspersky","tag-microsoft","tag-southeast-asia"],"yoast_description":"SparkKitty, una campa\u00f1a de spyware m\u00f3vil, apunta a billeteras de criptomonedas accediendo a galer\u00edas de fotos y robando frases semilla de im\u00e1genes del tel\u00e9fono.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/17164","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=17164"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/17164\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/17163"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=17164"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=17164"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=17164"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}