App falsa de ClubHouse para Android puede robar sus claves de redes sociales

El malware puede robar claves para inicio de sesión de al menos 458 aplicaciones, entre ellas las de servicios bancarios.
IPhone apps
Algunos ciberdelincuentes ocultan virus en las aplicaciones. Crédito: AFP

Recientemente un grupo de expertos de Eset, compañía especializada en ciberseguridad, detectó una aplicación maliciosa que intenta utilizar la popularidad 'Clubhouse', para robar datos personales e información bancaria de usuarios Android.

Se trata de una app falsa que simula ser la versión de de Clubhouse para dispositivos Android, reconocida plataforma de contenidos en formato audio a la que solo se accede por invitación y cuya versión solo existe para iPhone.

Mire además: Clubhouse para Android, el nuevo engaño para llenar de virus su teléfono

De acuerdo con los expertos, la app falsa es distribuida desde un sitio web que tiene imita la apariencia de la página oficial de de Clubhouse. Esta aplicación maliciosa esconde un troyano que tiene la capacidad de robar las claves y datos de acceso para al menos de 458 plataformas en línea.

Entre la lista plataformas y servicios que puede robar información están las aplicaciones de exchange de criptomonedas y servicios como Twitter, WhatsApp, Facebook, Amazon, Netflix, Outlook, eBay, Coinbase, Plus500, Cash App, BBVA y Lloyds Bank.

Vea también: ¿Cuáles son los preguntas más populares en Google en el día del Hombre?

“El sitio web parece el auténtico. Es una copia bien lograda del sitio web legítimo de Clubhouse. Sin embargo, una vez que el usuario hace clic en 'Obtenerla en Google Play', la aplicación se descargará automáticamente en el dispositivo del usuario", explicó Lukas Stefanko, investigador de Eset que identificó el troyano.

El experto también recordó que los sitios web legítimos siempre redirigen al usuario a Google Play en lugar de descargar directamente la aplicación.

De interés: YouTube lanza 'Shorts', una función de videos cortos para competir con TikTok

¿Cómo opera el virus?

Una vez que la víctima cae en la trampa y descarga e instala la app maliciosa, el troyano intenta robar sus claves mediante un ataque de superposición, conocido en inglés como 'overlay attack'. Cada vez que un usuario inicia sesión en una red social u otra plataforma, el malware creará una pantalla que se superpondrá a la de la app original y solicitará al usuario que inicie sesión.

Gracias a esta técnica la victima entrega, sin saberlo, todas sus claves de acceso a los ciberdelincuentes.

Expertos recomiendan usar herramientas como la verificación en dos pasos mediante SMS, pues este recurso ayuda a impedir que se logre acceder a las cuentas en caso de tener el malware en el teléfono.

Puede leer: Los nuevos castigos de Facebook contra grupos que violan sus normas

Recomendaciones de seguridad

  • Solo utilice tiendas oficiales para descargar aplicaciones en sus dispositivos.
  • Tenga cuidado con los tipos de permisos que se otorga a las apps.
  • Mantenga su teléfono actualizado, configure la instalación automática de actualizaciones.
  • Si es posible, use tokens de contraseñas de un solo uso (OTP) basados en hardware o software en lugar de SMS.
  • Antes de descargar una aplicación, investigar un poco sobre el desarrollador, las calificaciones y reseñas que han puesto otros usuarios de la aplicación.
  • Utilice una solución de seguridad móvil de confianza.

Temas relacionados

Elecciones en el exterior

MOE desplegará 201 observadores en 24 países para vigilar la segunda vuelta presidencial en el exterior

Según la MOE, el proceso de votación para los colombianos en el exterior comenzará oficialmente el 15 de junio.
Elecciones en el exterior



Bogotá registra 13 muertos y 686 centros estéticos ilegales, según denuncia de la concejal Rocío Dussán

Fallas en control de centros estéticos en Bogotá reveló la concejal de Bogotá Rocío Dussán Pérez, tras conocer un informe de la Secretaría Distrital de Salud que señala que se han presentado entre el 2024 -2026, cerca de 13 muertos, 174 lesionados y 686 establecimientos ilegales detectados.

Supersalud detecta fallas en entrega de medicamentos durante inspecciones en la Costa Caribe

Las labores de inspección vigilancia y control de la Supersalud permitieron detectar fallas en la entrega de medicamentos y la atención a los usuarios en la Costa Caribe.

🔴 EN VIVO | Costa de Marfil derrotó 1-0 a Ecuador en su debut

Los equipos están preparados para el duelo inicial en su grupo.

🔴 EN VIVO | Japón empareja el marcador contra Países Bajos y terminan el partido 2-2

Dos equipos con posibilidades de llegar lejos en el torneo se enfrentarán en la primera fecha.

¿Por qué Brasil y Paraguay generan dudas? Las señales que preocupan a Sudamérica en el Mundial 2026

estados unidos rendimiento destacado mundial 2026 falencias paraguay brasil problemas tacticos marruecos

🔴EN VIVO |Alemania golea a Curazao 7 - 1 pese a la defensa del equipo debutante

Alemania vs Curazao

¿Quién va ganando las elecciones en Perú hoy 14 de junio? Analista explica el conteo y la demora del resultado

Keiko Fujimori y Roberto Sánchez

Liquidación de Air-e: gremios alertan posible suspensión del servicio eléctrico en Colombia, ¿qué implica?

El primer mandatario de izquierda del país.

🔴 EN VIVO | Brasil y Marruecos se reparten puntos en el grupo C del Mundial 2026

Marruecos le gana 1 - 0 a Brasil en el primer tiempo.

¿Quién lidera las encuestas presidenciales en Colombia a una semana de elecciones? De la Espriella o Cepeda, analista responde

Ambos candidatos se critican por, presuntamente, pensar en "autoatentados".

Capturan a alias “Víctor Chalá”, señalado por el asesinato del periodista Mateo Pérez Rueda

El periodista Mateo Pérez fue asesinado en Antioquia.

🔴 En vivo | Inauguración Mundial 2026 en EE.UU.: Katy Perry y Anitta encabezan el evento musical

Katy Perry y Anitta encabezan el espectáculo musical de la inauguración de Estados Unidos en el Mundial 2026, en Los Ángeles.