• Acerca de OhMyGeek!
  • Contacto
OhMyGeek!
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • Express en Canal 13C
    • OhMyGeek! en Radio Futuro
    • Spotify
    • Contáctanos
Sin resultados
Mira todos los resultados
OhMyGeek!
Menú
OhMyGeek!
Menú
Inicio Tecnologí­as Seguridad

Falsa versión de Clubhouse robó acceso de otras 450 Apps

Por OhMyGeek!
18 de marzo de 2021
Clubhouse
EnvíaloTuitéaloCompártelo

La compañía de seguridad ESET, advirtió de una campaña maliciosa que aprovechó la popularidad de Clubhouse para generar una aplicación falsa que incluía malware. ¿Su propósito? Robar la información de inicio de sesión de los usuarios para una gran variedad de servicios en línea.

Esta App -de mentira- estaba disponible únicamente para Android, prometiendo supuestamente usarla en este sistema operativo, ya que en la actualidad únicamente se encuentra para iOS. Y el engaño consistía en distribuir esta aplicación a través de una Web que tenía la apariencia del sitio oficial de Clubhouse. Es decir, se hizo todo un montaje para que los usuarios pudiesen instalarla fuera de la tienda oficial de Google.

Según ESET, el troyano, tiene la capacidad de robar los datos de inicio de sesión de las víctimas para al menos de 458 servicios en línea. Estos incluyen credenciales de acceso para aplicaciones de exchange de criptomonedas, apps financieras y para realizar compras, así como de redes sociales y plataformas de mensajería.

CONTENIDO RELACIONADO

Google lanza la App de Gemini optimizada para iPad con funciones exclusivas y multitarea

Redes sociales: hay mayor preocupación por la salud mental y valoración por la creatividad y conexión

Te explicamos la locura en redes sociales por los dibujos con estilo del Studio Ghibli por ChatGPT

Falsa App de Clubhouse para Android.
Falsa App de Clubhouse para Android.

Una vez que la víctima cae termina instalando a «BlackRock», un malware que intenta robar credenciales mediante un ataque de superposición, conocido en inglés como ‘overlay attack‘. En otras palabras, cada vez que un usuario inicia en su teléfono una aplicación de un servicio que esté en la lista, el malware creará una pantalla que se superpondrá a la de la app original y solicitará al usuario que inicie sesión. Pero en lugar de iniciar sesión en el servicio, el usuario habrá entregado sin darse cuenta sus credenciales a los ciberdelincuentes.

La utilización del doble factor de autenticación (2FA) mediante SMS para evitar que alguien logre acceder a las cuentas no necesariamente ayudaría en este caso, ya que el troyano también puede interceptar mensajes de texto. La aplicación maliciosa también solicita a la víctima que habilite los servicios de accesibilidad, permitiendo efectivamente que los delincuentes tomen el control del dispositivo.

Evita descargar Apps que no sean desde la propia tienda de aplicaciones de tu dispositivo móvil. Nunca a través de una descarga directa o sin corroborar su procedencia. Además, si es primera vez que descargarás una App, es recomendable investigar un poco sobre el desarrollador y las calificaciones y reseñas que han puesto otros usuarios sobre su servicio y/o plataforma.

Y sobre Clubhouse en particular, un consejo: su única Web oficial es joinclubhouse.com.

Etiquetas: Apps MóvilesMalwareRedes socialesSeguridad Informática

Síguenos en Google News:

Síguenos en:

Google News

Suscríbete a nuestro canal de WhatsApp:

Suscríbete en:

WhatsApp

VIDEOS DESTACADOS

ESTO TE INTERESARÁ

Seguridad De Los Casinos Online

Identificando la seguridad de los casinos online

15 de mayo de 2025
Tienda Casio

Casio confirma que ataque de ransomware permitió el robo de datos de 8.500 personas

8 de enero de 2025
Bootkitty Bootkit Uefi Linux - Bootkitty

¿Qué es «Bootkitty»? El primer bootkit UEFI diseñado para Linux

29 de noviembre de 2024
Chatbot Daisy Abuelita Estafadores Telefonicos - abuelita

Crean un chatbot IA que simula una abuelita para que hable estafadores telefónicos

24 de noviembre de 2024
OhMyGeek!

OhMyGeek! es un Web blog de tecnología, innovación y cultura Geek/Pop, con shows en televisión y radio. OhMyGeek! es una marca registrada de Producciones Medialabs Ltda.

(CC) 2025 OhMyGeek! Algunos derechos reservados.

  • RSS Feed
  • Acerca de OhMyGeek!
  • Contacto

Acerca de OhMyGeek!   /   Contacto

Sin resultados
Mira todos los resultados
  • Inicio
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • Express en Canal 13C
    • OhMyGeek! en Radio Futuro
    • Spotify
    • Contáctanos

Acerca de OhMyGeek!   /   Contacto