Apps falsas de criptomonedas se infiltran en App Store

Kaspersky alertó sobre una nueva campaña de fraude digital que logró infiltrarse en la App Store de Apple mediante aplicaciones que se hacen pasar por billeteras de criptomonedas legítimas.

Según el equipo de Threat Research de la compañía, las apps fraudulentas redirigen a los usuarios hacia páginas falsas que imitan la tienda oficial y los inducen a instalar versiones adulteradas capaces de tomar el control de sus activos digitales.

La operación, activa desde finales de 2025, estaría vinculada a actores relacionados con SparkKitty, de acuerdo con los hallazgos de la empresa de ciberseguridad.

Kaspersky identificó 26 aplicaciones fraudulentas que suplían billeteras digitales populares, replicando íconos, nombres y apariencia visual para engañar a los usuarios. Entre las plataformas suplantadas figuran MetaMask, Ledger Wallet, Trust Wallet, Coinbase, TokenPocket, imToken y Bitpie.

Aunque las aplicaciones aparentaban ofrecer funciones legítimas como calculadoras, juegos o listas de tareas, en realidad actuaban como una puerta de entrada hacia sitios fraudulentos que simulaban la App Store y solicitaban instalar una supuesta aplicación de gestión de criptomonedas.

Según explicó Kaspersky, el mecanismo aprovecha herramientas legítimas de Apple destinadas a entornos corporativos. Los usuarios eran inducidos a instalar un “perfil de desarrollador” en sus dispositivos, habilitando así la instalación de aplicaciones externas sin pasar por los controles habituales de la App Store.

Una vez completado el proceso, los atacantes lograban instalar versiones manipuladas de billeteras digitales capaces de interceptar frases semilla, credenciales y otra información sensible relacionada con activos criptográficos.

La compañía explicó que el ataque afecta tanto a billeteras calientes como a billeteras frías. En el caso de las hot wallets, el malware monitorea las frases de recuperación y credenciales de acceso. Mientras tanto, en las cold wallets, como las asociadas a Ledger, la aplicación maliciosa recurre a técnicas de phishing para intentar obtener la frase semilla directamente del usuario.

“Estas aplicaciones no parecen peligrosas al inicio, pero funcionan como una puerta de entrada. El engaño lleva al usuario, paso a paso, a instalar una app falsa que termina siendo un virus diseñado para robar sus criptomonedas”, explicó María Isabel Manjarrez.

Ante este escenario, Kaspersky recomendó evitar hacer clic en enlaces dentro de aplicaciones, desconfiar de solicitudes para instalar perfiles o permisos adicionales, no compartir frases semilla ni credenciales en páginas sospechosas y verificar siempre la autenticidad del desarrollador antes de descargar cualquier aplicación.

Leer  YouTube conquista el televisor sin dejar de ser YouTube

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí