Un nuevo tipo de malware móvil llamado SparkKitty está apuntando a usuarios de criptomonedas mediante el escaneo de bibliotecas de imágenes para encontrar una frase de recuperación (seed phrase) de sus carteras.
Se descubrió este malware en aplicaciones disfrazadas como apps de intercambio de criptomonedas, seguimiento de precios o mensajería, y ha aparecido tanto en Google Play Store como en Apple App Store. Después de obtener permisos de acceso a las imágenes, utiliza tecnología OCR para localizar la seed phrase, de 12/24 palabras, y los códigos QR, y luego las envía a los servidores del atacante.
Si alguna vez has tomado fotos o guardado imágenes de tu seed phrase en el teléfono, tus activos de cripto podrían estar en riesgo. La forma más segura es NO almacenar nunca la seed phrase de forma electrónica: escríbela en papel o grábala en metal. Revisa las aplicaciones que tienen acceso a tu biblioteca de fotos y elimina de inmediato todas las imágenes de la seed phrase, incluso las que estén en la carpeta "Eliminados recientemente".
Se descubrió este malware en aplicaciones disfrazadas como apps de intercambio de criptomonedas, seguimiento de precios o mensajería, y ha aparecido tanto en Google Play Store como en Apple App Store. Después de obtener permisos de acceso a las imágenes, utiliza tecnología OCR para localizar la seed phrase, de 12/24 palabras, y los códigos QR, y luego las envía a los servidores del atacante.
Si alguna vez has tomado fotos o guardado imágenes de tu seed phrase en el teléfono, tus activos de cripto podrían estar en riesgo. La forma más segura es NO almacenar nunca la seed phrase de forma electrónica: escríbela en papel o grábala en metal. Revisa las aplicaciones que tienen acceso a tu biblioteca de fotos y elimina de inmediato todas las imágenes de la seed phrase, incluso las que estén en la carpeta "Eliminados recientemente".
