App falsa de ClubHouse para Android puede robar sus claves de redes sociales

El malware puede robar claves para inicio de sesión de al menos 458 aplicaciones, entre ellas las de servicios bancarios.
IPhone apps
Algunos ciberdelincuentes ocultan virus en las aplicaciones. Crédito: AFP

Recientemente un grupo de expertos de Eset, compañía especializada en ciberseguridad, detectó una aplicación maliciosa que intenta utilizar la popularidad 'Clubhouse', para robar datos personales e información bancaria de usuarios Android.

Se trata de una app falsa que simula ser la versión de de Clubhouse para dispositivos Android, reconocida plataforma de contenidos en formato audio a la que solo se accede por invitación y cuya versión solo existe para iPhone.

Mire además: Clubhouse para Android, el nuevo engaño para llenar de virus su teléfono

De acuerdo con los expertos, la app falsa es distribuida desde un sitio web que tiene imita la apariencia de la página oficial de de Clubhouse. Esta aplicación maliciosa esconde un troyano que tiene la capacidad de robar las claves y datos de acceso para al menos de 458 plataformas en línea.

Entre la lista plataformas y servicios que puede robar información están las aplicaciones de exchange de criptomonedas y servicios como Twitter, WhatsApp, Facebook, Amazon, Netflix, Outlook, eBay, Coinbase, Plus500, Cash App, BBVA y Lloyds Bank.

Vea también: ¿Cuáles son los preguntas más populares en Google en el día del Hombre?

“El sitio web parece el auténtico. Es una copia bien lograda del sitio web legítimo de Clubhouse. Sin embargo, una vez que el usuario hace clic en 'Obtenerla en Google Play', la aplicación se descargará automáticamente en el dispositivo del usuario", explicó Lukas Stefanko, investigador de Eset que identificó el troyano.

El experto también recordó que los sitios web legítimos siempre redirigen al usuario a Google Play en lugar de descargar directamente la aplicación.

De interés: YouTube lanza 'Shorts', una función de videos cortos para competir con TikTok

¿Cómo opera el virus?

Una vez que la víctima cae en la trampa y descarga e instala la app maliciosa, el troyano intenta robar sus claves mediante un ataque de superposición, conocido en inglés como 'overlay attack'. Cada vez que un usuario inicia sesión en una red social u otra plataforma, el malware creará una pantalla que se superpondrá a la de la app original y solicitará al usuario que inicie sesión.

Gracias a esta técnica la victima entrega, sin saberlo, todas sus claves de acceso a los ciberdelincuentes.

Expertos recomiendan usar herramientas como la verificación en dos pasos mediante SMS, pues este recurso ayuda a impedir que se logre acceder a las cuentas en caso de tener el malware en el teléfono.

Puede leer: Los nuevos castigos de Facebook contra grupos que violan sus normas

Recomendaciones de seguridad

  • Solo utilice tiendas oficiales para descargar aplicaciones en sus dispositivos.
  • Tenga cuidado con los tipos de permisos que se otorga a las apps.
  • Mantenga su teléfono actualizado, configure la instalación automática de actualizaciones.
  • Si es posible, use tokens de contraseñas de un solo uso (OTP) basados en hardware o software en lugar de SMS.
  • Antes de descargar una aplicación, investigar un poco sobre el desarrollador, las calificaciones y reseñas que han puesto otros usuarios de la aplicación.
  • Utilice una solución de seguridad móvil de confianza.

Temas relacionados

pacientes

Crisis de medicamentos: “Nos toca elegir entre comer o comprar los medicamentos”

Los pacientes con enfermedades huérfanas y neurológicas en Colombia viven en carne propia las dificultades de no tener medicamentos.
pacientes EPS



Hipopótamo genera alerta en Barrancabermeja: autoridades buscan capturarlo tras avistamiento cerca de una escuela

Este es el segundo hipopótamo que aparece en Barrancabermeja y que ha generado alerta ambiental.

¿Qué tienen en común los grandes accidentes aéreos en Colombia? Un ingeniero aeronáutico lo explica

Los recientes accidentes aéreos en Colombia reabrieron el debate sobre la seguridad en la aviación. Un ingeniero aeronáutico explica qué factores suelen repetirse en estas tragedias y cómo se investigan.

“Es una apuesta de largo plazo y una apuesta por la soberanía energética”: Felipe Bayón sobre la compra de Geopark a Frontera Energy

Felipe Bayón

Gobernador de Antioquia afirma que suspensión de emergencia evita aumento del 40% en precio de licores

El gobernador explicó que los decretos contemplaban una mayor carga tributaria sobre licores y cigarrillos, a través del hipoconsumo y el IVA, lo que habría generado incrementos de precios superiores al 40%.

El trabajo de filigrana detrás de la suspensión de la emergencia económica en la Corte Constitucional

Esta circunstancia facilitó que magistrados como la propia Ángel y Juan Carlos Cortez votaran a favor de la suspensión, aunque con aclaraciones a su voto.

Las seis de las 6 con Juan Lozano | viernes 30 de enero de 2026

Las seis de las 6 con Juan Lozano | viernes de enero de 2026

🔴 EN VIVO | Noticiero La FM - 30 de enero de 2026

Noticiero La FM - 6 de enero de 2026

Actriz colombiana busca apoyo para reunir 250 millones y continuar su tratamiento contra el cáncer: "No me quiero morir"

Catalina Fernández relató su proceso médico y afirmó que su decisión es seguir adelante con el tratamiento.

La otra orilla de la suspensión de la emergencia económica: los votos cercanos al Gobierno en la Corte Constitucional

Dos magistrados afines al Gobierno se opusieron a la suspensión. El resto de la Corte estuvo de acuerdo con quebrar su propio precedente y emitir uno nuevo.

¿Qué pasa con los impuestos cobrados tras la suspensión del decreto de emergencia económica?

Emergencia económica en Colombia

Corte Constitucional suspendió el decreto de emergencia económica del gobierno Petro

Magistrado Carlos Camargo ponente para estudio de Decreto de Emergencia Económcia

Millonarios tiene dos candidatos para nuevo DT: será argentino y con títulos en su palmarés

Millonarios