• Acerca de OhMyGeek!
  • Contacto
OhMyGeek!
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • ECHO
    • Express en Canal 13C
    • Los Resistidos
    • Podcast
Sin resultados
Mira todos los resultados
OhMyGeek!
Menú
OhMyGeek!
Menú
Inicio Tecnologí­as Seguridad

Falsa versión de Clubhouse robó acceso de otras 450 Apps

Redacción OhMyGeek! Por Redacción OhMyGeek!
18 marzo 2021
Clubhouse
EnvíaloTuitéaloCompártelo

La compañía de seguridad ESET, advirtió de una campaña maliciosa que aprovechó la popularidad de Clubhouse para generar una aplicación falsa que incluía malware. ¿Su propósito? Robar la información de inicio de sesión de los usuarios para una gran variedad de servicios en línea.

Esta App -de mentira- estaba disponible únicamente para Android, prometiendo supuestamente usarla en este sistema operativo, ya que en la actualidad únicamente se encuentra para iOS. Y el engaño consistía en distribuir esta aplicación a través de una Web que tenía la apariencia del sitio oficial de Clubhouse. Es decir, se hizo todo un montaje para que los usuarios pudiesen instalarla fuera de la tienda oficial de Google.

Según ESET, el troyano, tiene la capacidad de robar los datos de inicio de sesión de las víctimas para al menos de 458 servicios en línea. Estos incluyen credenciales de acceso para aplicaciones de exchange de criptomonedas, apps financieras y para realizar compras, así como de redes sociales y plataformas de mensajería.

CONTENIDO RELACIONADO

Android cambia el sideload con un proceso de 24 horas para Apps no verificadas

Discord te obligará a verificar tu edad si quieres ver contenidos sensibles o de adultos

La UE afirma que TikTok tiene un diseño adictivo que fomenta el uso compulsivo

Falsa App de Clubhouse para Android.
Falsa App de Clubhouse para Android.

Una vez que la víctima cae termina instalando a «BlackRock», un malware que intenta robar credenciales mediante un ataque de superposición, conocido en inglés como ‘overlay attack‘. En otras palabras, cada vez que un usuario inicia en su teléfono una aplicación de un servicio que esté en la lista, el malware creará una pantalla que se superpondrá a la de la app original y solicitará al usuario que inicie sesión. Pero en lugar de iniciar sesión en el servicio, el usuario habrá entregado sin darse cuenta sus credenciales a los ciberdelincuentes.

La utilización del doble factor de autenticación (2FA) mediante SMS para evitar que alguien logre acceder a las cuentas no necesariamente ayudaría en este caso, ya que el troyano también puede interceptar mensajes de texto. La aplicación maliciosa también solicita a la víctima que habilite los servicios de accesibilidad, permitiendo efectivamente que los delincuentes tomen el control del dispositivo.

Evita descargar Apps que no sean desde la propia tienda de aplicaciones de tu dispositivo móvil. Nunca a través de una descarga directa o sin corroborar su procedencia. Además, si es primera vez que descargarás una App, es recomendable investigar un poco sobre el desarrollador y las calificaciones y reseñas que han puesto otros usuarios sobre su servicio y/o plataforma.

Y sobre Clubhouse en particular, un consejo: su única Web oficial es joinclubhouse.com.

Etiquetas: Apps MóvilesMalwareRedes socialesSeguridad Informática

Síguenos en Google News:

Síguenos en:

Google News

Suscríbete a nuestro canal de WhatsApp:

Suscríbete en:

WhatsApp
Redacción OhMyGeek!

Redacción OhMyGeek!

Equipo editorial de OhMyGeek!. Cubrimos los lanzamientos globales más relevantes en ciencia, tecnología y cultura digital.

ESTO TE INTERESARÁ

Clinica Davila LockBit 5.0

Hackeo a Clínica Dávila escaló: datos robados en diciembre son liberados totalmente por otro grupo

20 marzo 2026
Google Android Sideload 2026

Android cambia el sideload con un proceso de 24 horas para Apps no verificadas

19 marzo 2026
iPhone iOS 18 DarkSword

Usuarios de iPhone con iOS 18 quedan vulnerables a ataques con DarkSword

18 marzo 2026
apple mejoras de seguridad en segundo plano

¿Qué son las «mejoras de seguridad en segundo plano» que Apple empezó a desplegar?

18 marzo 2026
OhMyGeek!

OhMyGeek! es un Web blog de tecnología, innovación y cultura Geek/Pop, con shows en televisión y radio. OhMyGeek! es una marca registrada de Producciones Medialabs Ltda.

(CC) 2025 OhMyGeek! Algunos derechos reservados.

  • RSS Feed
  • Acerca de OhMyGeek!
  • Contacto

Acerca de OhMyGeek!   /   Contacto

Sin resultados
Mira todos los resultados
  • Inicio
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Noticias los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • ECHO
    • Express en Canal 13C
    • Los Resistidos
    • Podcast

Acerca de OhMyGeek!   /   Contacto