Decenas de aplicaciones falsas de criptomonedas detectadas en la App Store – MacMagazine

La empresa de ciberseguridad Kaspersky identificó 26 aplicaciones fraudulentas de criptomonedas en la App Store que imitan carteras populares, como MetaMask, Ledger, Trust Wallet, Coinbase, TokenPocket, imToken y Bitpiem, pero que están diseñadas para robar los activos digitales de los usuarios.
Los investigadores de la compañía descubrieron que las aplicaciones, llamadas Cartera falsacopie el nombre y la identidad visual de las plataformas antes mencionadas para que parezca legítimo. Una vez instalado, este software redirige a los usuarios a páginas web. phishing que se asemejan a la interfaz de la App Store y los engañan para que descarguen una segunda aplicación, que en realidad es una billetera infectada por un troyano.
Kaspersky dijo que la campaña ha estado activa desde al menos el otoño de 2025 y la vinculó a SparkKitty, una variante de malware de iOS ya identificada. La compañía también señaló que la mayoría de las aplicaciones fraudulentas se distribuyeron específicamente a usuarios de China, pero advierte que están presentes en otras regiones. El equipo también confirmó que había informado a Apple de todas las aplicaciones identificadas.
Las aplicaciones falsas incluyen funciones básicas no relacionadas, como juegos, calculadoras o administradores de tareas, para crear una apariencia de legitimidad y pasar el escrutinio inicial. Sin embargo, el experto en malware móvil de Kaspersky, Sergey Puzan, dijo que si bien el software en sí puede no contener código malicioso, sirve como punto de entrada a una cadena de ataque más amplia que, en última instancia, conduce a la instalación de malware.
Esta información llega días después de que hablemos de una aplicación fraudulenta que se hacía pasar por Ledger Wallet (anteriormente conocida como Ledger Live) para robar credenciales de billetera de criptomonedas, la cual fue eliminada de la App Store.
Esto simplemente muestra cuánto están invirtiendo los atacantes en campañas de ataque de este tipo y cómo la App Store ha demostrado ser la plataforma elegida por estas personas, poniendo en riesgo la seguridad de la tienda Apple.
vía BleepingComputer
