Un peligroso virus llamado SparkKitty está robando fotos y criptomonedas en cualquier teléfono

Se ha descubierto un nuevo malware que podrías tener en tu móvil que roba las fotos y criptomonedas en móviles Android y en los iPhones. Fue encontrado en varias apps de las tiendas de aplicaciones oficiales, pero también se puede descargar como APK. Se llama SparkKitty y es una evolución del malware SparkCat descubierto en enero de este mismo año 2025.
El anterior usaba el reconocimiento óptico de imágenes para robar frases de recuperación de monederos de criptomonedas de imágenes guardadas en los dispositivos que lo contenían, adaptando el idioma a la región en la que se descargaba. Este ha evolucionado considerablemente para captar nuevas víctimas y robarles en una campaña que lleva activa desde el 2024. Ha sido desvelado en un informe de Kaspersky y te contamos más detalles sobre su modus operandi.
Se esconde en falsas apps para hacerse con tus criptomonedas
Hay que tener en cuenta que al instalar billeteras de criptomonedas en el móvil, el proceso de instalación te pide escribir la frase de recuperación de la billetera y la guardes de forma segura fuera de línea. Hay personas que lo hacen con una captura de pantalla o imagen en el móvil y esto es lo que quieren conseguir los ciberdelincuentes. El acceder a esta frase es clave para robarte todas tus criptomonedas restaurando tu billetera y activos en otro dispositivo.

Este virus lo que hace es robar todas las imágenes de la galería de fotos de los dispositivos infectados, sean cuales sean, y si bien lo que busca son las frases para recuperar las billeteras de criptomonedas podría usar las imágenes para otros usos, como extorsionarte, conseguir otros datos importantes que les reporten beneficios económicos o lo que consideren. Tus fotos podrían no estar seguras si tienes este virus en tu móvil porque podrías haberlo instalado desde las tiendas oficiales como de plataformas no oficiales, en móviles Android y en los iPhone.
Dos apps descubiertas han sido 币coin en la Apple Store y SOEX en Google Play, descargadas miles de veces en las tiendas oficiales, pero eliminada de la tienda de Google en este momento tras el informe de Kaspersky. Hasta entonces, había sido descargada más de 10.000 veces. También se han descubierto clones de TikTok con tiendas de criptos falsas, aplicaciones de casino y mucho más que tienen este malware, aunque distribuidas por medio de canales no oficiales.

Mientras que en iOS solicita acceso a la galería de fotos, en los móviles Android pide permisos de almacenamiento para acceder a tus fotos. Aunque el funcionamiento en ambos es diferente, y no vamos a pararnos en todos los detalles porque es bastante complejo y perfeccionado, lo que buscan es robarte tus fotos y quedarse con el dinero que tienes en tus billeteras de criptomonedas.
Por eso, es importante que tengas cuidado con las apps que instalas en tu móvil porque alguna de ellas podría contener este peligroso virus u otro. Revisa las reseñas, opiniones, si alguien dice que no funciona y, si no tienes total confianza, no instales nada. También es clave que si tienes criptomonedas, no hagas capturas de pantalla de tus frases de recuperación. Extrema las precauciones en todo momento puesto que los virus son cada vez más peligrosos.