Golpe histórico a Apple y su App Store: tras 17 años libre de amenazas, han descubierto la primera app con malware para capturar tu pantalla

Kaspersky ha descubierto que existen aplicaciones que pueden leer tu pantalla para robar tu información

App Store
Sin comentarios Facebook Twitter Flipboard E-mail
abelardo-gonzalez

Abelardo González

Editor - Tech

La actualidad de Apple ha estado marcada por distintos frentes abiertos que la compañía debe solucionar. Por un lado, tenemos la polémica con los cables USB-C, ya que una investigación descubrió que los hackers pueden modificar estos cables. Además, también vivieron una situación similar con los chips de gran parte de sus dispositivos tecnológicos. Y, por si esto no fuera suficiente, haber abierto la veda a aplicaciones de terceros ha provocado la aparición de apps con malware lector de capturas de pantalla en la App Store.

Como señala The Verge, Kaspersky descubrió el malware "SparkCat" en varias apps de iOS y Android y, según sus investigaciones, tienen la certeza de que se utiliza para robar criptomonedas. Por desgracia para Apple, es la primera vez desde julio de 2008 que detectan la presencia de malware con tecnología OCR en la App Store. Sin embargo, como indica la noticia original, Apple no es la única damnificada, ya que muchas apps de Google Play también permiten a los atacantes robar información sensible de millones de smartphones.

¿Cómo funciona la tecnología OCR?

El malware presente en las apps funciona accediendo a las galerías de fotos de los usuarios cuando estos solicitan soporte dentro de la aplicación. Por ende, utilizan la tecnología OCR tanto de Google como de Apple para leer textos en imágenes y, una vez lo hacen, extraen frases de recuperación o contraseña de monederos cripto. Tras esto, las imágenes con datos sensibles se envían a los atacantes y pueden utilizarlas para robar criptomonedas, ya que este es el objetivo principal de los hackers detrás de este malware.

Por el momento, Kaspersky no ha podido confirmar si la infección fue por un ataque a la cadena de suministro o por acción intencional de los desarrolladores. Las apps, llamadas WeTink y AnyGPT, siguen disponibles en la App Store. Además, la app de entrega de comida ComeCome también contiene el código malicioso y aún se puede descargar. Por el momento, ni Apple ni Google han respondido a solicitudes de comentarios sobre el caso, pero se espera que aborden la situación de inmediato.

En 3DJuegos | El iPhone 16 vende por debajo de lo esperado, pero Apple tiene un as bajo la manga que le permite celebrar sus resultados

En 3DJuegos | Apple y Elon Musk forjan una alianza en la sombra para llevar al iPhone al siguiente nivel

Imagen principal de James Yarema (Unsplash)

VÍDEO ESPECIAL

1.495 visualizaciones

20 METROIDVANIA QUE TIENES QUE JUGAR ANTES DE MORIR

Cuando te paras a pensar en un género que es capaz de integrar una enrevesada exploración, una sensación de progresión constante y un buen diseño de niveles interconectados, es inevitable que tu mente terminé dándole vueltas al género de los metroidvania. Desde que sagas pione...