{"id":1567369,"date":"2025-02-06T13:25:16","date_gmt":"2025-02-06T13:25:16","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-malware-sparkcat-usa-ocr-para-extraer-frases-de-recuperacion-de-la-billetera-criptografica-de-las-imagenes\/"},"modified":"2025-02-06T13:25:21","modified_gmt":"2025-02-06T13:25:21","slug":"el-malware-sparkcat-usa-ocr-para-extraer-frases-de-recuperacion-de-la-billetera-criptografica-de-las-imagenes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-malware-sparkcat-usa-ocr-para-extraer-frases-de-recuperacion-de-la-billetera-criptografica-de-las-imagenes\/","title":{"rendered":"El malware SparkCat usa OCR para extraer frases de recuperaci\u00f3n de la billetera criptogr\u00e1fica de las im\u00e1genes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/El-malware-SparkCat-usa-OCR-para-extraer-frases-de-recuperacion.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Una nueva campa\u00f1a de malware denominada Sparkcat ha aprovechado un traje de aplicaciones falsas en las respectivas tiendas de aplicaciones de Apple y Google para robar frases mnem\u00f3nicas de las v\u00edctimas asociadas con billeteras de criptomonedas. <\/p>\n<p>Los ataques aprovechan un modelo de reconocimiento de caracteres \u00f3pticos (OCR) para exfiltrar im\u00e1genes selectas que contienen frases de recuperaci\u00f3n de billetera de bibliotecas de fotos a un servidor de comando y control (C2), los investigadores de Kaspersky Dmitry Kalinin y Sergey Puzan <a rel=\"noopener nofollow\" href=\"https:\/\/securelist.com\/sparkcat-stealer-in-app-store-and-google-play\/115385\/\" target=\"_blank\">dicho<\/a> en un informe t\u00e9cnico.<\/p>\n<p>El apodo es una referencia a un Kit de desarrollo de software integrado (SDK) que emplea un componente Java llamado Spark que se disfraza de m\u00f3dulo de an\u00e1lisis. Actualmente no se sabe si la infecci\u00f3n fue el resultado de un ataque de la cadena de suministro o si los desarrolladores lo introdujeron intencionalmente.<\/p>\n<p>Si bien esta no es la primera vez que el malware de Android con capacidades de OCR se detecta en la naturaleza, es una de las primeras instancias en las que se ha encontrado dicho robador en la App Store de Apple. Se dice que las aplicaciones infectadas en Google Play se descargaron m\u00e1s de 242,000 veces.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/encrypted-attacks-report-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/La-estafa-malvada-utiliza-anuncios-falsos-de-Google-para-secuestrar.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Se eval\u00faa que la campa\u00f1a ha estado activa desde marzo de 2024, con las aplicaciones distribuidas a trav\u00e9s de tiendas de aplicaciones oficiales y no oficiales. Las aplicaciones se disfrazan de la inteligencia artificial (IA), la entrega de alimentos y las aplicaciones Web3, aunque algunas de ellas parecen ofrecer una funcionalidad leg\u00edtima.<\/p>\n<p>&#8220;El m\u00f3dulo de malware de Android descifrar\u00eda y iniciar\u00eda un complemento OCR construido con Google&#8217;s <a rel=\"noopener nofollow\" href=\"https:\/\/developers.google.com\/android\/reference\/com\/google\/mlkit\/vision\/text\/TextRecognizer\" target=\"_blank\">Biblioteca del kit de ML<\/a>y use eso para reconocer el texto que encontr\u00f3 en las im\u00e1genes dentro de la galer\u00eda &#8220;, dijo Kaspersky.&#8221; Las im\u00e1genes que coincid\u00edan con las palabras clave recibidas del C2 se enviaron al servidor &#8220;.<\/p>\n<p>En una l\u00ednea similar, la versi\u00f3n iOS de SparkCat se basa en la biblioteca del kit ML de Google para OCR para robar im\u00e1genes que contienen frases mnem\u00f3nicas. Un aspecto notable del malware es su uso de un mecanismo de comunicaci\u00f3n basado en el \u00f3xido para C2, algo rara vez observado en las aplicaciones m\u00f3viles.<\/p>\n<p>Un an\u00e1lisis adicional de las palabras clave utilizadas y las regiones donde estas aplicaciones estaban disponibles indican que la campa\u00f1a est\u00e1 dirigida principalmente a los usuarios en Europa y Asia. Se eval\u00faa que la actividad maliciosa es el trabajo de un actor de amenaza que habla chino con fluidez.<\/p>\n<p>&#8220;Lo que hace que este troyano sea particularmente peligroso es que no hay indicios de un implante malicioso oculto dentro de la aplicaci\u00f3n&#8221;, dijeron los investigadores. &#8220;Los permisos que solicita pueden parecer que son necesarios para su funcionalidad central o parecen inofensivos a primera vista&#8221;.<\/p>\n<p>La divulgaci\u00f3n se produce cuando Zimperium Zlabs detall\u00f3 otra campa\u00f1a de malware m\u00f3vil dirigida a los propietarios de dispositivos de Android indios al distribuir archivos APK maliciosos a trav\u00e9s de WhatsApp bajo la apariencia de aplicaciones bancarias y gubernamentales, lo que permite que las aplicaciones cosechen informaci\u00f3n confidencial e informaci\u00f3n financiera.<\/p>\n<p>La compa\u00f1\u00eda de seguridad cibern\u00e9tica dijo que ha identificado m\u00e1s de 1,000 aplicaciones falsas vinculadas a la campa\u00f1a, con los atacantes aprovechando aproximadamente 1,000 n\u00fameros de tel\u00e9fono codificados por duros como puntos de exfiltraci\u00f3n para mensajes SMS y contrase\u00f1as \u00fanicas (OTP).<\/p>\n<p>&#8220;A diferencia de los troyanos bancarios convencionales que dependen \u00fanicamente de los servidores de comando y control (C&#038;C) para robo de contrase\u00f1a \u00fanica (OTP), esta campa\u00f1a de malware aprovecha los n\u00fameros de tel\u00e9fono en vivo para redirigir los mensajes de SMS, dejando un rastro digital rastreable para las agencias de aplicaci\u00f3n de la ley Seguimiento de los actores de amenaza detr\u00e1s de esta campa\u00f1a &#8220;, el investigador de seguridad Aazim Yaswant <a rel=\"noopener nofollow\" href=\"https:\/\/www.zimperium.com\/blog\/mobile-indian-cyber-heist-fatboypanel-and-his-massive-data-breach\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Se dice que la campa\u00f1a de ataque, llamada FatboyPanel, ha acumulado 2.5 GB de datos confidenciales hasta la fecha, todo lo cual est\u00e1 alojado en puntos finales de Firebase que son accesibles para cualquier persona sin autenticaci\u00f3n.<\/p>\n<p>Esto incluye mensajes de SMS de bancos indios, datos bancarios, informaci\u00f3n de la tarjeta de cr\u00e9dito y d\u00e9bito, y detalles de identificaci\u00f3n emitidos por el gobierno que pertenecen a unos 50,000 usuarios, la mayor\u00eda de los cuales se encuentran en los estados indios de Bengala Occidental, Bihar, Jharkhand, Karnataka y Madhya Pradesh. <\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/El-malware-SparkCat-usa-OCR-para-extraer-frases-de-recuperacion.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/El-malware-SparkCat-usa-OCR-para-extraer-frases-de-recuperacion.jpg\" alt=\"Malware SparkCat\" border=\"0\" data-original-height=\"1065\" data-original-width=\"1536\" title=\"Malware SparkCat\"\/><\/a><\/div>\n<p>Estos incidentes cuentan una historia de advertencia sobre la importancia de examinar adecuadamente las aplicaciones de c\u00f3digo, incluida la escrutinizaci\u00f3n de las revisiones y verificar la autenticidad de los desarrolladores, antes de descargarlas, incluso si est\u00e1n cargadas en la tienda de aplicaciones oficiales.<\/p>\n<p>El desarrollo tambi\u00e9n sigue la aparici\u00f3n de <a rel=\"noopener nofollow\" href=\"https:\/\/objective-see.org\/blog\/blog_0x7D.html\" target=\"_blank\">24 nuevas familias de malware<\/a> Dirigido a los sistemas Apple MacOS en 2024, en comparaci\u00f3n con el 21 en 2023, seg\u00fan el investigador de seguridad Patrick Wardle.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/saas-security-v2-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1738404898_801_Las-autoridades-estadounidenses-y-holandesas-desmantelan-39-dominios-vinculados-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Esto coincide con un aumento en los ataques de robador de informaci\u00f3n, como aquellos que involucran a Poseid\u00f3n, Atomic y Cthulhu, que est\u00e1n espec\u00edficamente dirigidos a los usuarios del sistema operativo de escritorio.<\/p>\n<p>&#8220;InfoTenteantes que aprovechan a los macos a menudo explotan al nativo <a rel=\"noopener nofollow\" href=\"https:\/\/developer.apple.com\/library\/archive\/documentation\/AppleScript\/Conceptual\/AppleScriptLangGuide\/introduction\/ASLR_intro.html\" target=\"_blank\">Applecript<\/a> Marco, &#8220;Unidad de Palo Alto Networks 42 Investigadores Tom Fakterman, Chen Erlich y Tom Sharon <a rel=\"noopener nofollow\" href=\"https:\/\/unit42.paloaltonetworks.com\/macos-stealers-growing\/\" target=\"_blank\">dicho<\/a> En un informe publicado esta semana.<\/p>\n<p>&#8220;Este marco proporciona un amplio acceso al sistema operativo, y tambi\u00e9n simplifica la ejecuci\u00f3n con su sintaxis del lenguaje natural. Dado que estas indicaciones pueden parecerse a las indicaciones leg\u00edtimas del sistema, los actores de amenaza usan este marco para enga\u00f1ar a las v\u00edctimas a trav\u00e9s de la ingenier\u00eda social&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/sparkcat-malware-uses-ocr-to-extract.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una nueva campa\u00f1a de malware denominada Sparkcat ha aprovechado un traje de aplicaciones falsas en las respectivas tiendas<\/p>\n","protected":false},"author":1,"featured_media":1567370,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,8348,4664,32246,10994,19535,1462,246,273784,4669,273783,4654,273782,4659,4653,4655,181434,18,270,246983,4665,246984,277612,10875,455,4660],"class_list":["post-1567369","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-billetera","tag-como-hackear","tag-criptografica","tag-extraer","tag-frases","tag-imagenes","tag-las","tag-las-noticias-del-hacker","tag-malware","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-ocr","tag-para","tag-recuperacion","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sparkcat","tag-usa","tag-violacion","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1567369","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1567369"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1567369\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1567370"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1567369"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1567369"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1567369"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}