- SparkKitty es un sofisticado troyano espía que afecta a iOS y Android.
- Se infiltra en apps de criptomonedas, apuestas y versiones falsas de TikTok.
- Robaba imágenes y datos sensibles usando tecnología OCR, incluso desde tiendas oficiales.
- Expertos recomiendan extremar precauciones y controlar los permisos de las aplicaciones.
En los últimos días, la aparición de SparkKitty ha puesto en alerta a la comunidad tecnológica. Este troyano espía ha logrado infiltrarse tanto en dispositivos iPhone como Android, demostrando que las tiendas oficiales de aplicaciones no son un entorno completamente seguro. El riesgo es bien real y ha afectado ya a usuarios de todo el mundo.
Expertos en ciberseguridad han advertido de que SparkKitty no solo roba imágenes almacenadas en la galería de los móviles, sino también datos sensibles como contraseñas, frases de recuperación de wallets y otra información privada, utilizando avanzadas técnicas de reconocimiento óptico de caracteres (OCR).
¿Cómo actúa SparkKitty y qué lo hace tan peligroso?
Este troyano se caracteriza por su capacidad para camuflarse en aplicaciones aparentemente legítimas, sobre todo en aquellas relacionadas con criptomonedas, apuestas o incluso redes sociales como TikTok. SparkKitty aprovecha tanto las tiendas oficiales –Google Play y App Store– como canales alternativos, suplantando aplicaciones populares o usando páginas web fraudulentas.
En el caso de iOS, SparkKitty ha sido detectado escondido en apps como 币coin, que aparentaba ser una herramienta financiera, versiones falsas de TikTok y diversas aplicaciones de apuestas. Lo más preocupante es que, en ocasiones, las apps infectadas han superado los controles de la App Store y han estado disponibles para su descarga a través de mecanismos permitidos por Apple, como certificados empresariales y distribución para desarrolladores.
Una vez instalado, SparkKitty solicita permisos para acceder a la galería de fotos del usuario. A partir de ese momento, opera discretamente en segundo plano, extrayendo imágenes y documentos que luego son enviados a servidores controlados por ciberdelincuentes. El uso de OCR permite a los atacantes localizar fácilmente frases semilla y contraseñas, información altamente valiosa.

Distribución en Android y estrategias de los ciberdelincuentes
En el ecosistema Android, los responsables de SparkKitty han empleado una estrategia similar. Aplicaciones infectadas como SOEX –una supuesta herramienta de mensajería y criptointercambio– llegaron a superar las 10.000 descargas en Google Play antes de ser eliminadas tras el aviso de los investigadores. También se han detectado archivos APK de SparkKitty distribuidos a través de webs de terceros y promocionados en YouTube y redes sociales.
La táctica principal consiste en disfrazar el malware como apps financieras, de apuestas y utilidades, atrayendo así a usuarios interesados en inversiones o servicios digitales rápidos. Aunque las aplicaciones parecen funcionar con normalidad, en segundo plano transfieren fotos y datos del dispositivo a los atacantes. El foco de los ciberdelincuentes está en imágenes con información financiera y credenciales de acceso.
Relación con SparkCat y expansión internacional
Los expertos indican que SparkKitty comparte similitudes técnicas y de distribución con SparkCat, un malware anterior conocido por incorporar OCR y por sus ataques en dispositivos iOS. El código malicioso hallado en SparkKitty evidencia la existencia de funciones multilingües y la presencia de desarrolladores en Asia y Europa, aunque todavía no se ha identificado con claridad al grupo responsable.
Kaspersky y otros analistas destacan la creciente sofisticación de estos ataques, que emplean ingeniería social, suplantación de tiendas oficiales y mecanismos legítimos de instalación para burlar las medidas de seguridad de Apple y Google.
La gravedad de SparkKitty radica en su capacidad para comprometer la privacidad y seguridad digital
Este troyano no solo atenta contra la privacidad personal al robar fotos, capturas de pantalla y documentos, sino que también pone en peligro el acceso a fondos digitales y activos de criptomonedas. Los atacantes buscan especialmente frases de recuperación y contraseñas almacenadas por los propios usuarios, algo cada vez más frecuente en América y Europa por el auge de las inversiones digitales. La persistencia de aplicaciones infectadas que funcionan aparentemente de manera normal dificulta la detección por parte de los usuarios. Algunos casos documentan la inserción de enlaces maliciosos en perfiles sociales –como en la versión falsa de TikTok–, redirigiendo a tiendas digitales ocultas donde solo se aceptan pagos en criptomonedas.
Consejos prácticos para evitar la infección
Ante la magnitud de la amenaza, los expertos de Kaspersky sugieren extremar las precauciones al instalar nuevas aplicaciones. Es imprescindible:
- Eliminar inmediatamente apps sospechosas, sobre todo aquellas que gestionan criptomonedas, apuestas o sean descargadas fuera de las tiendas oficiales.
- No almacenar capturas de pantalla ni fotos con información sensible en la galería del móvil. Es preferible anotar datos críticos en papel y guardarlos de forma física y segura.
- Revisar los permisos que solicitan las aplicaciones. Si una app pide acceso al carrete de fotos sin motivo justificado, es mejor denegar el permiso.
- Utilizar soluciones de seguridad fiables y mantener el sistema operativo siempre actualizado.
- Desconfiar de promociones en redes sociales y no descargar apps desde enlaces desconocidos.
Los analistas insisten en que la prevención es la mejor defensa: verifica siempre el origen de cada aplicación y cuida especialmente la información que guardas en tus dispositivos móviles.
El caso SparkKitty demuestra que ni siquiera las plataformas oficiales están exentas de riesgos, por lo que la responsabilidad de la seguridad digital recae también en cada usuario. Mantenerse informado, revisar periódicamente las apps instaladas y no conceder permisos innecesarios es fundamental para proteger la privacidad y los activos personales en un entorno cada vez más digitalizado.