{"id":5977,"date":"2025-02-06T20:21:05","date_gmt":"2025-02-06T20:21:05","guid":{"rendered":"https:\/\/howtogeek.blog\/es\/?p=5977"},"modified":"2025-02-06T20:21:05","modified_gmt":"2025-02-06T20:21:05","slug":"first-instances-of-malwareinfected-ios-apps-with-screen-reading-capabilities-discovered-in-app-store","status":"publish","type":"post","link":"https:\/\/howtogeek.blog\/es\/first-instances-of-malwareinfected-ios-apps-with-screen-reading-capabilities-discovered-in-app-store\/","title":{"rendered":"Se descubren en la App Store los primeros casos de aplicaciones iOS infectadas con malware con funciones de lectura de pantalla"},"content":{"rendered":"<h2>Amenaza emergente: malware descubierto en aplicaciones iOS de Apple App Store y Google Play Store<\/h2>\n<p>La mayor\u00eda de los usuarios de iPhone conf\u00edan en que sus dispositivos mantienen una s\u00f3lida protecci\u00f3n contra el malware mientras descargan aplicaciones. Hist\u00f3ricamente, esto ha estado respaldado por el estricto proceso de verificaci\u00f3n de aplicaciones de Apple. Sin embargo, un informe reciente de Kaspersky revela un avance preocupante en la seguridad m\u00f3vil: por primera vez han aparecido casos de malware para iOS en la App Store, con tecnolog\u00eda OCR destinada a extraer informaci\u00f3n confidencial de las capturas de pantalla de los usuarios.<\/p>\n<h2>Entendiendo el malware SparkCat<\/h2>\n<p>Seg\u00fan los hallazgos de Kaspersky, este malware, denominado \u201cSparkCat\u201d, ha estado activo desde marzo de 2024 y se ha identificado en varias aplicaciones tanto de la App Store de Apple como de Google Play Store. Este sofisticado malware utiliza un complemento de OCR derivado de la biblioteca ML Kit de Google, lo que le permite escanear y leer texto extra\u00eddo de capturas de pantalla almacenadas en la galer\u00eda de fotos del dispositivo.<\/p>\n<h2>Amenaza principal: seguridad de las billeteras de criptomonedas<\/h2>\n<p>El objetivo principal del malware SparkCat es alarmante: busca frases de recuperaci\u00f3n para billeteras de criptomonedas guardadas como im\u00e1genes. Una vez que se identifican estas frases de recuperaci\u00f3n, se pueden transmitir al atacante, quien puede tomar el control de la billetera de criptomonedas, lo que lleva al posible robo de criptomonedas valiosas. Para los usuarios acostumbrados a proteger sus billeteras, se debe tener en cuenta que las personas con conocimientos generalmente solo ven la frase de recuperaci\u00f3n o semilla una vez durante la creaci\u00f3n de la billetera, y se recomienda encarecidamente mantener esta informaci\u00f3n cr\u00edtica en una ubicaci\u00f3n segura y fuera de l\u00ednea en lugar de como una captura de pantalla.<\/p>\n<h3>Implicaciones m\u00e1s amplias para la seguridad de los datos<\/h3>\n<p>Si bien el objetivo principal es atacar las frases de las billeteras de criptomonedas, la capacidad del malware se extiende m\u00e1s all\u00e1 de las criptomonedas. Tambi\u00e9n puede escanear y capturar otras contrase\u00f1as confidenciales, lo que crea un riesgo m\u00e1s amplio para la seguridad de los datos de los usuarios en varias plataformas.<\/p>\n<h2>Aplicaciones afectadas: qu\u00e9 tener en cuenta<\/h2>\n<p>Entre las aplicaciones comprometidas por este malware se encuentran:<\/p>\n<ul>\n<li><strong>WeTink<\/strong> : una aplicaci\u00f3n de chat impulsada por IA<\/li>\n<li><strong>AnyGPT<\/strong> \u2013 Otro servicio de chat con inteligencia artificial<\/li>\n<li><strong>ComeCome<\/strong> \u2013 Una aplicaci\u00f3n de entrega de comida<\/li>\n<\/ul>\n<p>A pesar de las graves implicaciones de sus vulnerabilidades de seguridad, las tres aplicaciones todav\u00eda est\u00e1n disponibles para descargar en la App Store.<\/p>\n<h2>Naturaleza de la inyecci\u00f3n de c\u00f3digo<\/h2>\n<p>Kaspersky a\u00fan no ha determinado si esta integraci\u00f3n de c\u00f3digo fue una iniciativa intencional de los desarrolladores o una consecuencia involuntaria de un ataque a la cadena de suministro. En cualquier caso, estas inseguridades subrayan la importancia de estar alerta ante las amenazas de malware.<\/p>\n<h2>Medidas preventivas para los usuarios<\/h2>\n<p>Para los usuarios de iPhone, una defensa crucial contra la extracci\u00f3n no autorizada de datos es limitar el acceso de las aplicaciones a su biblioteca de fotos. Siga estos pasos para mejorar su seguridad:<\/p>\n<ul>\n<li>Navegar a <code>Settings<\/code>.<\/li>\n<li>Seleccionar <code>Privacy &amp; Security<\/code>.<\/li>\n<li>Toque <code>Photos<\/code>para ver qu\u00e9 aplicaciones tienen acceso.<\/li>\n<li>Revise y restrinja los permisos de acceso para cualquier aplicaci\u00f3n que no requiera acceso completo.<\/li>\n<\/ul>\n<p>Estos peque\u00f1os ajustes pueden reforzar significativamente sus defensas contra amenazas potenciales.<\/p>\n<h2>Mantente informado<\/h2>\n<p>Para obtener m\u00e1s informaci\u00f3n t\u00e9cnica sobre el malware y una lista completa de los marcos iOS afectados, consulte el <a href=\"https:\/\/securelist.com\/sparkcat-stealer-in-app-store-and-google-play\/115385\/.how\" rel=\"noopener noreferrer nofollow\">informe detallado de Kaspersky<\/a>.<\/p>\n<p>Para obtener actualizaciones de seguridad continuas, incluidas eliminaciones de aplicaciones y orientaci\u00f3n pr\u00e1ctica, mant\u00e9ngase al tanto de fuentes confiables de noticias tecnol\u00f3gicas y siga los avisos de seguridad.<\/p>\n<h2>Preguntas frecuentes<\/h2>\n<h3><strong>1.\u00bfQu\u00e9 debo hacer si descargo una aplicaci\u00f3n afectada?<\/strong><\/h3>\n<p>Si ha descargado una de estas aplicaciones, es fundamental que la desinstale de inmediato. Adem\u00e1s, revise su billetera de criptomonedas y cambie su frase de recuperaci\u00f3n si sospecha que su informaci\u00f3n puede haber sido comprometida.<\/p>\n<h3><strong>2.\u00bfC\u00f3mo puedo saber si es seguro descargar una aplicaci\u00f3n?<\/strong><\/h3>\n<p>Antes de descargar cualquier aplicaci\u00f3n, consulta las opiniones de los usuarios, busca calificaciones fiables y aseg\u00farate de que provenga de un editor de confianza. Siempre es recomendable investigar posibles problemas de seguridad relacionados con aplicaciones espec\u00edficas.<\/p>\n<h3><strong>3.\u00bfEs iOS m\u00e1s seguro que Android contra el malware?<\/strong><\/h3>\n<p>Aunque tradicionalmente se ha considerado que iOS es m\u00e1s seguro debido a su entorno controlado, la aparici\u00f3n de amenazas como el malware SparkCat demuestra que ninguna plataforma es inmune a las vulnerabilidades. La vigilancia y las medidas de seguridad proactivas son esenciales para todos los usuarios de dispositivos m\u00f3viles.<\/p>\n<p><a class=\"xiaomi\" href=\"https:\/\/allthings.how\/malware-infected-ios-apps-with-screen-reading-found-in-app-store-for-the-first-time\/\" rel=\"noopener noreferrer nofollow\" target=\"_blank\">Fuente e im\u00e1genes<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Amenaza emergente: malware descubierto en aplicaciones iOS de Apple App Store y Google Play Store La mayor\u00eda de los usuarios de iPhone conf\u00edan en que sus dispositivos mantienen una s\u00f3lida protecci\u00f3n contra el malware mientras descargan aplicaciones. Hist\u00f3ricamente, esto ha estado respaldado por el estricto proceso de verificaci\u00f3n de aplicaciones de Apple. Sin embargo, un [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[18],"class_list":["post-5977","post","type-post","status-publish","format-standard","hentry","category-how-to","tag-iphone"],"acf":[],"_links":{"self":[{"href":"https:\/\/howtogeek.blog\/es\/wp-json\/wp\/v2\/posts\/5977","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howtogeek.blog\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howtogeek.blog\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howtogeek.blog\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howtogeek.blog\/es\/wp-json\/wp\/v2\/comments?post=5977"}],"version-history":[{"count":1,"href":"https:\/\/howtogeek.blog\/es\/wp-json\/wp\/v2\/posts\/5977\/revisions"}],"predecessor-version":[{"id":5978,"href":"https:\/\/howtogeek.blog\/es\/wp-json\/wp\/v2\/posts\/5977\/revisions\/5978"}],"wp:attachment":[{"href":"https:\/\/howtogeek.blog\/es\/wp-json\/wp\/v2\/media?parent=5977"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howtogeek.blog\/es\/wp-json\/wp\/v2\/categories?post=5977"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howtogeek.blog\/es\/wp-json\/wp\/v2\/tags?post=5977"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}