App falsa de ClubHouse para Android puede robar sus claves de redes sociales

El malware puede robar claves para inicio de sesión de al menos 458 aplicaciones, entre ellas las de servicios bancarios.
IPhone apps
Algunos ciberdelincuentes ocultan virus en las aplicaciones. Crédito: AFP

Recientemente un grupo de expertos de Eset, compañía especializada en ciberseguridad, detectó una aplicación maliciosa que intenta utilizar la popularidad 'Clubhouse', para robar datos personales e información bancaria de usuarios Android.

Se trata de una app falsa que simula ser la versión de de Clubhouse para dispositivos Android, reconocida plataforma de contenidos en formato audio a la que solo se accede por invitación y cuya versión solo existe para iPhone.

Mire además: Clubhouse para Android, el nuevo engaño para llenar de virus su teléfono

De acuerdo con los expertos, la app falsa es distribuida desde un sitio web que tiene imita la apariencia de la página oficial de de Clubhouse. Esta aplicación maliciosa esconde un troyano que tiene la capacidad de robar las claves y datos de acceso para al menos de 458 plataformas en línea.

Entre la lista plataformas y servicios que puede robar información están las aplicaciones de exchange de criptomonedas y servicios como Twitter, WhatsApp, Facebook, Amazon, Netflix, Outlook, eBay, Coinbase, Plus500, Cash App, BBVA y Lloyds Bank.

Vea también: ¿Cuáles son los preguntas más populares en Google en el día del Hombre?

“El sitio web parece el auténtico. Es una copia bien lograda del sitio web legítimo de Clubhouse. Sin embargo, una vez que el usuario hace clic en 'Obtenerla en Google Play', la aplicación se descargará automáticamente en el dispositivo del usuario", explicó Lukas Stefanko, investigador de Eset que identificó el troyano.

El experto también recordó que los sitios web legítimos siempre redirigen al usuario a Google Play en lugar de descargar directamente la aplicación.

De interés: YouTube lanza 'Shorts', una función de videos cortos para competir con TikTok

¿Cómo opera el virus?

Una vez que la víctima cae en la trampa y descarga e instala la app maliciosa, el troyano intenta robar sus claves mediante un ataque de superposición, conocido en inglés como 'overlay attack'. Cada vez que un usuario inicia sesión en una red social u otra plataforma, el malware creará una pantalla que se superpondrá a la de la app original y solicitará al usuario que inicie sesión.

Gracias a esta técnica la victima entrega, sin saberlo, todas sus claves de acceso a los ciberdelincuentes.

Expertos recomiendan usar herramientas como la verificación en dos pasos mediante SMS, pues este recurso ayuda a impedir que se logre acceder a las cuentas en caso de tener el malware en el teléfono.

Puede leer: Los nuevos castigos de Facebook contra grupos que violan sus normas

Recomendaciones de seguridad

  • Solo utilice tiendas oficiales para descargar aplicaciones en sus dispositivos.
  • Tenga cuidado con los tipos de permisos que se otorga a las apps.
  • Mantenga su teléfono actualizado, configure la instalación automática de actualizaciones.
  • Si es posible, use tokens de contraseñas de un solo uso (OTP) basados en hardware o software en lugar de SMS.
  • Antes de descargar una aplicación, investigar un poco sobre el desarrollador, las calificaciones y reseñas que han puesto otros usuarios de la aplicación.
  • Utilice una solución de seguridad móvil de confianza.

Temas relacionados

Pasaporte

¿En cuánto queda el pasaporte si presenta el certificado de votación de segunda vuelta?

Votar este 21 de junio permite acceder a beneficios, entre ellos una rebaja en el costo del pasaporte colombiano.
Los ciudadanos que conserven el certificado electoral podrán usarlo para obtener beneficios en trámites oficiales.



Estos son los ocho municipios colombianos que buscan llegar a la vitrina turística de ONU Turismo

La convocatoria Best Tourism Villages 2026 revisó propuestas de varias regiones colombianas con historias, paisajes y tradiciones que buscan reconocimiento mundial.

¿Se podrá operar drones durante las elecciones en segunda vuelta presidencial? Aerocivil hace dura advertencia

Las personas y los operadores que utilicen estos sistemas deberán ajustarse a las advertencias que hace la entidad.

Ganadores y perdedores tras la victoria de De La Espriella en segunda vuelta del preconteo

Abelardo de la Espriella

Abelardo De La Espriella es el nuevo presidente de Colombia con el 99.96 % de las mesas, según el preconteo

Abelardo de la Espriella

¿Quién ganó las elecciones en Colombia? Último reporte tras el boletín 65 de la Registraduría

De acuerdo con el presidente del Consejo Nacional Electoral (CNE), Cristian Quiroz, los resultados podrían conocerse en menos de 40 minutos después del cierre de las urnas.

¿Se puede votar después de las 4:00 p. m. si hay mucha fila en mi puesto?

La entidad también recordó que, durante las votaciones, está prohibido el uso de celulares, cámaras fotográficas o de video dentro de los cubículos de votación.

Misión Electoral de la Unión Europea destaca la jornada de votación y la rapidez del conteo en Colombia

El jefe adjunto de la misión electoral de la Unión Europea confirmó que acompañarán los escrutinios hasta mediados de julio.

Quinta División del Ejército mantiene seguridad en segunda vuelta: "La democracia se defiende cuando todos sus ciudadanos salen a ejercer su derecho"

elecciones 2026 ejercito quinta division plan democracia 10200 soldados segunda vuelta seguridad carreteras movilidad

Transporte opera “con total normalidad” en elecciones de segunda vuelta: ministra María Fernanda Rojas

Vías de Colombia

¿Hay riesgos de desorden en Bogotá durante elecciones? Secretaría de Seguridad responde

Los colombianos podrán acceder a beneficios por votar.

Presidente Petro sobre segunda vuelta presidencial: "obedeceremos a los jueces"

elecciones 2026 gustavo petro urrego presidencial reconocera los votos por los jueces

Segunda vuelta presidencial: reglas clave para votar este domingo 21 de junio en Colombia

elecciones 2026 uso celular en mesas de votacion recomendaciones registraduria