Cargando...

Tiktok

Atención con la app falsa de TikTok que roba fotos y datos personales

Un nuevo malware se está distribuyendo en móviles iPhone y Android a través de versiones falsas de la popular aplicación, poniendo en riesgo la privacidad de los usuarios

tiktok 1 15 970x597_643x397 Economía Digital

La popularidad de TikTok entre los usuarios españoles ha sido aprovechada por ciberdelincuentes que han creado una versión falsa de la app para espiar a quienes la descargan. Expertos en seguridad de Kaspersky han identificado un malware llamado SparkKitty que afecta a dispositivos iOS y Android y que roba fotos e información del teléfono.

Este software malicioso no solo captura imágenes de la galería del móvil, sino que también envía datos del dispositivo a los atacantes. Las aplicaciones infectadas se han distribuido no solo mediante tiendas oficiales como la App Store y Google Play, sino también a través de páginas web fraudulentas y enlaces en redes sociales. Algunas de estas apps falsas incluso están relacionadas con criptomonedas y servicios de apuestas.

Según los investigadores, aunque la amenaza principal se centra en usuarios del Sudeste Asiático y China, usuarios en España también podrían estar en riesgo. El objetivo de los hackers es obtener datos sensibles, especialmente frases de recuperación de monederos digitales, para robar activos en criptomonedas.

En dispositivos iPhone, el malware se ha camuflado bajo una falsa aplicación llamada 币coin, que parece estar vinculada al mundo de las criptomonedas. Los atacantes también utilizan páginas web falsas que imitan la App Store para distribuir estas apps maliciosas, aprovechando métodos legales que iOS permite para instalar aplicaciones fuera de la tienda oficial, como las herramientas para desarrolladores.

Por otro lado, en Android, la infección se propaga a través de Google Play y sitios externos donde los usuarios pueden descargar archivos APK directamente. Algunas aplicaciones infectadas, como SOEX, un servicio de mensajería con función de intercambio de criptomonedas, han sido descargadas miles de veces.

Los expertos de Kaspersky han informado a Google y Apple sobre estas amenazas para que puedan retirar las aplicaciones fraudulentas y proteger a los usuarios. Mientras tanto, se recomienda extremar las precauciones al descargar apps y evitar enlaces o páginas sospechosas.