Los hackers roban frases semilla de carteras de criptomonedas desde la galería de imágenes

cryptonews.ruPublicado a 2026-07-27Actualizado a 2026-07-27

Resumen

Un malware denominado SparkKitty (anteriormente SparkCat) está robando semillas (seed phrases) de carteras de criptomonedas escaneando las galerías de imágenes de dispositivos móviles. Utiliza tecnología de reconocimiento óptico de caracteres (OCR) para extraer texto directamente de fotos y capturas de pantalla, evitando así los sistemas de seguridad tradicionales que monitorean entradas de teclado o el portapapeles. La aplicación maliciosa, disfrazada como servicios legítimos de criptomonedas, mensajería o entretenimiento, se ha distribuido a través de tiendas oficiales como Apple App Store y Google Play. En iOS, se infiltró en una app llamada 币coin utilizando código ofuscado, mientras que en Android, la app SOEX fue descargada más de 10.000 veces. Una vez instalada, solicita acceso a las fotos, escanea en busca de información confidencial y la envía a servidores remotos controlados por los atacantes. Si los hackers obtienen la frase semilla, pueden tomar el control total de la cartera y vaciarla en minutos. El malware opera en segundo plano de manera discreta, por lo que el robo puede pasar desapercibido hasta que el usuario accede a su cartera. Este hallazgo se produce tras la reciente advertencia de SlowMist sobre un nuevo método para interceptar sesiones de Telegram Desktop y robar datos de carteras, eludiendo la autenticación de dos factores (2FA).

Tras la instalación, el programa infectado solicita acceso a las fotos, escanea las imágenes en busca de información confidencial y envía los resultados a servidores remotos controlados por los atacantes. SparkKitty no utiliza métodos tradicionales de interceptación de datos, como el registro de pulsaciones de teclas o el seguimiento del portapapeles, sino tecnología de reconocimiento óptico de caracteres (OCR) para extraer texto directamente de fotos y capturas de pantalla. Esto le permite eludir los sistemas de seguridad estándar y robar contraseñas, frases semilla y otros datos secretos, incluso si no se ingresan por teclado ni se copian al portapapeles, explicaron los analistas de Check Point.

Si los atacantes consiguen hacerse con la frase semilla, obtendrán control total sobre la cartera de criptomonedas y podrán vaciarla en cuestión de minutos. El malware opera de forma discreta, en segundo plano, por lo que el propietario del dispositivo puede no notar de inmediato el robo de fondos, hasta que entre en su cartera de criptomonedas.

Los expertos de Kaspersky detectaron por primera vez este malware a principios de 2024 bajo el nombre de SparkCat. Pero ahora el programa ha cambiado. Los creadores de SparkKitty comenzaron a distribuirlo con más frecuencia en la App Store de Apple y en Google Play haciéndolo pasar por aplicaciones que imitan servicios legítimos de criptomonedas, mensajería y entretenimiento. Esto aumentó significativamente la probabilidad de que usuarios desprevenidos lo instalaran.

Para dispositivos iOS, el malware se integró en la aplicación de criptomonedas 币coin y se subió a la App Store. Todavía no está claro si la cuenta del desarrollador fue hackeada o si era consciente de la infección. La aplicación logró eludir la verificación de seguridad de Apple ocultando el código malicioso en los frameworks ofuscados AFNetworking y libswiftDarwin.dylib. Estos módulos se crearon de tal manera que la aplicación pareciera legítima, y SparkKitty logró evitar la detección, explicaron los especialistas de Check Point.

La versión para Android se distribuyó a través de la aplicación SOEX, que fue descargada en Google Play más de 10,000 veces. La aplicación se hacía pasar por una plataforma de mensajería y criptomonedas, pero permitía a los hackers acceder a los almacenamientos de archivos multimedia en teléfonos inteligentes y otros dispositivos, rastrear cambios en los archivos y robar datos.

Recientemente, los expertos de la empresa SlowMist descubrieron una nueva forma en que los hackers interceptan sesiones de Telegram Desktop eludiendo la autenticación de dos factores (2FA) y roban datos de carteras de criptomonedas. Hace poco, el CEO de la plataforma financiera Robinhood, Vlad Tenev, sufrió un ataque: su cuenta en la red social X fue hackeada para promocionar la memecoin VLAD.

Preguntas relacionadas

Q¿Cómo funciona la aplicación maliciosa SparkKitty para robar frases semilla de billeteras de criptomonedas?

ASparkKitty solicita acceso a las fotos y usa tecnología de reconocimiento óptico de caracteres (OCR) para extraer texto directamente de imágenes y capturas de pantalla, enviando los datos a servidores controlados por atacantes, evitando así métodos tradicionales como el registro de pulsaciones de teclas.

Q¿Por qué representa un riesgo especial que SparkKitty robe frases semilla de billeteras de criptomonedas?

APorque si los atacantes obtienen la frase semilla, obtienen control total sobre la billetera de criptomonedas y pueden vaciarla en pocos minutos. La aplicación opera en segundo plano de forma discreta, por lo que el usuario puede no darse cuenta del robo hasta que accede a su billetera.

Q¿Cómo han evolucionado los métodos de distribución de la aplicación maliciosa SparkKitty?

AInicialmente detectada como SparkCat a principios de 2024, sus creadores ahora la distribuyen con mayor frecuencia en tiendas oficiales como Apple App Store y Google Play, haciéndose pasar por aplicaciones legítimas de servicios de criptomonedas, mensajería o entretenimiento, lo que aumenta la probabilidad de instalación por usuarios desprevenidos.

Q¿Cómo logró una versión de SparkKitty para iOS sortear las verificaciones de seguridad de Apple App Store?

AUna versión para iOS se introdujo en la aplicación de criptomonedas 币coin. El código malicioso se ocultó en marcos ofuscados (AFNetworking y libswiftDarwin.dylib), lo que hizo que la aplicación pareciera legítima y evitara su detección durante el proceso de revisión de Apple.

QSegún el artículo, ¿qué otro método reciente descubrieron los expertos de SlowMist para robar datos de billeteras de criptomonedas?

ALos expertos de SlowMist descubrieron un nuevo método mediante el cual los hackers interceptan sesiones de Telegram Desktop, eludiendo la autenticación de dos factores (2FA), para robar datos de billeteras de criptomonedas.

Lecturas Relacionadas

Director ejecutivo de HIVE: Los GPU para IA generan 10 veces más ingresos por hora que las granjas de minería

El CEO de HIVE Digital Technologies, Frank Holmes, ha presentado datos que demuestran que su clúster de 504 GPUs Nvidia B200, utilizado para infraestructura de IA, genera aproximadamente 2.90 dólares por hora por GPU. En contraste, sus operaciones de minería de Bitcoin producen solo unos 0.12 dólares por hora, una diferencia de más de 20 veces en este indicador clave. Esta brecha de rentabilidad fundamenta la estrategia de HIVE: priorizar inversiones en el negocio de IA, de mayores ingresos, mientras mantiene sus significativas operaciones mineras. En el año fiscal 2026, HIVE alcanzó una tasa de hash promedio de 22.2 EH/s y minó 2,885 BTC. Los ingresos totales fueron de 297.8 millones de dólares, con un crecimiento del 158%. Su división de IA/HPC, BUZZ, contribuyó con 19.5 millones. La compañía está construyendo un ambicioso centro de datos de IA de 320 MW en Toronto, que albergará más de 100,000 GPUs y se espera que genere unos 360 millones de dólares en ingresos recurrentes anuales una vez operativo a finales de 2027. HIVE no está sola en esta transición; otras mineras como MARA, Hut 8 y Terawulf también están redirigiendo recursos energéticos hacia contratos de IA/HPC debido a la mayor rentabilidad y a la presión en los márgenes de la minería de Bitcoin. El objetivo inmediato de HIVE es multiplicar por diez sus ingresos anuales por IA/HPC.

cryptonews.ruHace 18 min(s)

Director ejecutivo de HIVE: Los GPU para IA generan 10 veces más ingresos por hora que las granjas de minería

cryptonews.ruHace 18 min(s)

"Cada día sin reglas claras es una pérdida de capital": Grayscale se dirige al Senado por la Ley CLARITY

La empresa Grayscale Investments, la mayor plataforma de inversión en activos digitales del mundo, ha instado públicamente al liderazgo del Senado de EE.UU. a llevar a votación el proyecto de ley CLARITY Act antes del receso parlamentario de agosto. En una carta abierta, el director jurídico de Grayscale, Craig Salm, pidió a los líderes del Senado que actúen, subrayando que la industria cripto estadounidense ha operado durante años sin un marco regulatorio integral, en un entorno de "regulación mediante aplicación coercitiva". El CLARITY Act, resultado de meses de trabajo bipartidista, busca establecer reglas claras para el mercado, definir las jurisdicciones de los reguladores CFTC y SEC, y reforzar la competitividad de EE.UU. Grayscale advierte que cada día de retraso provoca la fuga de talento, innovación y capital hacia jurisdicciones como Singapur o Abu Dabi, que ya cuentan con marcos regulatorios definidos. La aprobación de la ley también permitiría un mayor desarrollo de fondos cotizados (ETF) y otros productos de inversión regulados en criptoactivos. El proyecto ya ha sido aprobado por el Comité Bancario y debatido en audiencias. Grayscale reconoce la agenda cargada del Senado, pero solicita urgentemente una votación previa al receso de agosto para proporcionar la certeza regulatoria que el sector demanda. La petición se produce en medio de un intenso debate político sobre el proyecto. Aunque ha recibido apoyo, también enfrenta críticas de algunos reguladores estatales, como la Fiscal General de Nueva York, que teme que limite la capacidad para combatir fraudes, y de bancos importantes que pieren normas más estrictas para los stablecoins.

cryptonews.ruHace 20 min(s)

"Cada día sin reglas claras es una pérdida de capital": Grayscale se dirige al Senado por la Ley CLARITY

cryptonews.ruHace 20 min(s)

Grayscale cree que la llegada de 3.000 bóvedas on-chain con activos por valor de más de 7.000 millones de dólares será el próximo gran avance en el ámbito de las criptomonedas

Las stablecoins y los activos tokenizados ya han comenzado a transformar el sistema financiero tradicional. Ahora, Grayscale prevé que los "vaults" o almacenes en cadena de bloques serán la próxima innovación criptográfica en alcanzar la corriente principal. Estos vaults agrupan fondos de inversores y los asignan a estrategias generadoras de rentabilidad, administradas por gestores profesionales llamados curadores. Su estructura se asemeja a las Obligaciones de Crédito Colateralizado (CLO) tradicionales, pero con una diferencia clave: utilizan contratos inteligentes en redes como Ethereum, Base y Solana en lugar de intermediarios. Esto ofrece transparencia en tiempo real, puede reducir costos administrativos y aumentar la liquidez. Actualmente, el mercado es pequeño: más de 3,000 vaults mantienen activos por unos $7 mil millones, gestionados por 57 curadores, con un 79% en estrategias de stablecoins. En comparación, el mercado global de CLO ronda los $1.5 billones. El principal obstáculo para el crecimiento es la incertidumbre regulatoria, especialmente en EE.UU., donde la discreción de los curadores podría atraer la atención de los reguladores. A pesar de esto, Grayscale cree que los vaults tienen un potencial significativo para convertirse en productos de inversión principales para activos digitales, siempre que la industria logre combinar la eficiencia de los contratos inteligentes con el cumplimiento de los estándares financieros tradicionales.

cryptonews.ruHace 21 min(s)

Grayscale cree que la llegada de 3.000 bóvedas on-chain con activos por valor de más de 7.000 millones de dólares será el próximo gran avance en el ámbito de las criptomonedas

cryptonews.ruHace 21 min(s)

Trading

Spot
活动图片