• Acerca de OhMyGeek!
  • Contacto
OhMyGeek!
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • Express en Canal 13C
    • OhMyGeek! en Radio Futuro
    • Spotify
    • Los Resistidos
    • Contáctanos
Sin resultados
Mira todos los resultados
OhMyGeek!
Menú
OhMyGeek!
Menú
Inicio Tecnologí­as Seguridad

Falsa versión de Clubhouse robó acceso de otras 450 Apps

Por OhMyGeek!
18 de marzo de 2021
Clubhouse
EnvíaloTuitéaloCompártelo

La compañía de seguridad ESET, advirtió de una campaña maliciosa que aprovechó la popularidad de Clubhouse para generar una aplicación falsa que incluía malware. ¿Su propósito? Robar la información de inicio de sesión de los usuarios para una gran variedad de servicios en línea.

Esta App -de mentira- estaba disponible únicamente para Android, prometiendo supuestamente usarla en este sistema operativo, ya que en la actualidad únicamente se encuentra para iOS. Y el engaño consistía en distribuir esta aplicación a través de una Web que tenía la apariencia del sitio oficial de Clubhouse. Es decir, se hizo todo un montaje para que los usuarios pudiesen instalarla fuera de la tienda oficial de Google.

Según ESET, el troyano, tiene la capacidad de robar los datos de inicio de sesión de las víctimas para al menos de 458 servicios en línea. Estos incluyen credenciales de acceso para aplicaciones de exchange de criptomonedas, apps financieras y para realizar compras, así como de redes sociales y plataformas de mensajería.

CONTENIDO RELACIONADO

Trump asegura que un grupo «muy rico» comprará TikTok en dos semanas

Firefly ya tiene App móvil: Adobe lanza su generador de imágenes y videos para iOS y Android

Google lanza la App de Gemini optimizada para iPad con funciones exclusivas y multitarea

Falsa App de Clubhouse para Android.
Falsa App de Clubhouse para Android.

Una vez que la víctima cae termina instalando a «BlackRock», un malware que intenta robar credenciales mediante un ataque de superposición, conocido en inglés como ‘overlay attack‘. En otras palabras, cada vez que un usuario inicia en su teléfono una aplicación de un servicio que esté en la lista, el malware creará una pantalla que se superpondrá a la de la app original y solicitará al usuario que inicie sesión. Pero en lugar de iniciar sesión en el servicio, el usuario habrá entregado sin darse cuenta sus credenciales a los ciberdelincuentes.

La utilización del doble factor de autenticación (2FA) mediante SMS para evitar que alguien logre acceder a las cuentas no necesariamente ayudaría en este caso, ya que el troyano también puede interceptar mensajes de texto. La aplicación maliciosa también solicita a la víctima que habilite los servicios de accesibilidad, permitiendo efectivamente que los delincuentes tomen el control del dispositivo.

Evita descargar Apps que no sean desde la propia tienda de aplicaciones de tu dispositivo móvil. Nunca a través de una descarga directa o sin corroborar su procedencia. Además, si es primera vez que descargarás una App, es recomendable investigar un poco sobre el desarrollador y las calificaciones y reseñas que han puesto otros usuarios sobre su servicio y/o plataforma.

Y sobre Clubhouse en particular, un consejo: su única Web oficial es joinclubhouse.com.

Etiquetas: Apps MóvilesMalwareRedes socialesSeguridad Informática

Síguenos en Google News:

Síguenos en:

Google News

Suscríbete a nuestro canal de WhatsApp:

Suscríbete en:

WhatsApp

ESTO TE INTERESARÁ

Hacker Teclado Contraseñas - contraseñas

Más de 184 millones de contraseñas de Google, Facebook, Microsoft y más expuestas en filtración

27 de mayo de 2025
Seguridad De Los Casinos Online

Identificando la seguridad de los casinos online

15 de mayo de 2025
Tienda Casio

Casio confirma que ataque de ransomware permitió el robo de datos de 8.500 personas

8 de enero de 2025
Bootkitty Bootkit Uefi Linux - Bootkitty

¿Qué es «Bootkitty»? El primer bootkit UEFI diseñado para Linux

29 de noviembre de 2024
OhMyGeek!

OhMyGeek! es un Web blog de tecnología, innovación y cultura Geek/Pop, con shows en televisión y radio. OhMyGeek! es una marca registrada de Producciones Medialabs Ltda.

(CC) 2025 OhMyGeek! Algunos derechos reservados.

  • RSS Feed
  • Acerca de OhMyGeek!
  • Contacto

Acerca de OhMyGeek!   /   Contacto

Sin resultados
Mira todos los resultados
  • Inicio
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • Express en Canal 13C
    • OhMyGeek! en Radio Futuro
    • Spotify
    • Los Resistidos
    • Contáctanos

Acerca de OhMyGeek!   /   Contacto