Vietnam.vn - Nền tảng quảng bá Việt Nam

Advertencia: El troyano SparkKitty se hace pasar por TikTok y ataca a usuarios de iOS y Android

(NLDO) - Los expertos de Kaspersky descubrieron un nuevo spyware llamado SparkKitty, dirigido a usuarios de iOS y Android.

Người Lao ĐộngNgười Lao Động27/06/2025

Este malware es capaz de robar fotos e información del dispositivo y luego enviarlas al servidor del hacker. SparkKitty suele aparecer en aplicaciones relacionadas con criptomonedas, juegos de apuestas y una versión falsa de TikTok. Se distribuye a través de la App Store, Google Play e incluso sitios web de phishing. Se dice que esta campaña de ataque está dirigida a usuarios del Sudeste Asiático y China, incluyendo Vietnam.

Kaspersky ha advertido a Apple y Google sobre las aplicaciones maliciosas involucradas. Algunos detalles sugieren que SparkKitty está relacionado con SparkCat, un malware que captó la atención por usar tecnología OCR para escanear capturas de pantalla y encontrar contraseñas o frases de recuperación para monederos de criptomonedas. Esta es la segunda vez este año que los expertos registran la aparición de un troyano que roba datos en la App Store.

Cảnh báo Trojan SparkKitty giả mạo TikTok, tấn công người dùng iOS và Android - Ảnh 1.

Un sitio web falso de la App Store que engaña a los usuarios para que instalen la aplicación TikTok y una tienda en línea falsa integrada en la aplicación falsa TikTok.

En iOS, SparkKitty se disfraza de 币coin, una app de criptomonedas. Además, sitios web falsos de la App Store difunden versiones de TikTok y juegos de apuestas infectados con malware. Los hackers están explotando una herramienta de desarrollo para instalar la app fuera de la App Store legítima. Cuando los usuarios inician sesión en el TikTok falso, el malware accede inmediatamente a su biblioteca de fotos y coloca un enlace malicioso en su perfil, que lleva a una tienda que solo acepta pagos con criptomonedas.

El uso de herramientas de desarrollo para distribuir malware es una tendencia preocupante, ya que evade las protecciones de iOS. En particular, los sitios web de phishing son cada vez más sofisticados, lo que facilita que los usuarios sean engañados para que instalen código incorrecto, advierte el experto de Kaspersky, Sergey Puzan.

Cảnh báo Trojan SparkKitty giả mạo TikTok, tấn công người dùng iOS và Android - Ảnh 2.

Aplicación de intercambio de criptomonedas SOEX falsa en Google Play

Para Android, SparkKitty también se distribuye a través de Google Play y sitios web externos, oculto en apps de criptomonedas. Un ejemplo es SOEX, una app de mensajería con funcionalidad integrada para operar con criptomonedas, que cuenta con más de 10 000 descargas. Además, los archivos APK de terceros contienen código malicioso, ampliamente difundido en redes sociales como YouTube, TikTok y Facebook.

“El malware funciona de forma invisible, enviando imágenes al servidor atacante. Estas imágenes pueden contener claves de recuperación para monederos de criptomonedas, lo que permite a los hackers robar activos”, afirmó el experto Dmitry Kalinin. El hecho de que la mayoría de las aplicaciones infectadas estén relacionadas con criptomonedas sugiere que el objetivo principal es robar activos digitales.

Se recomienda a los usuarios no instalar aplicaciones de fuentes no confiables, verificar cuidadosamente la información del desarrollador y utilizar soluciones de seguridad móvil.

Un informe detallado sobre esta campaña de ataque está publicado en Securelist.com.

Fuente: https://nld.com.vn/canh-bao-trojan-sparkkitty-gia-mao-tiktok-tan-cong-nguoi-dung-ios-va-android-196250627073413671.htm


Kommentar (0)

No data
No data
La gente acude en masa a Hanoi, sumergiéndose en la atmósfera heroica antes del Día Nacional.
Lugares sugeridos para ver el desfile del Día Nacional el 2 de septiembre
Visita el pueblo de seda de Nha Xa
Vea hermosas fotos tomadas por flycam por el fotógrafo Hoang Le Giang
Cuando los jóvenes cuentan historias patrióticas a través de la moda
Más de 8.800 voluntarios en la capital están dispuestos a contribuir al festival A80.
En el momento en que el SU-30MK2 "corta el viento", el aire se acumula en la parte posterior de las alas como nubes blancas.
'Vietnam: avanzando con orgullo hacia el futuro' difunde orgullo nacional
Los jóvenes buscan pinzas para el pelo y pegatinas de estrellas doradas para el Día Nacional
Vea el tanque más moderno del mundo y el UAV suicida en el complejo de entrenamiento del desfile.

Herencia

Cifra

Negocio

No videos available

Noticias

Sistema político

Local

Producto