- ESET advierte sobre un sitio web falso que suplanta la identidad de CapCut para distribuir malware mediante un instalador engañoso.
Ciudad de México.- ESET, firma especializada en ciberseguridad, advirtió sobre una campaña maliciosa que utiliza un sitio web falso para hacerse pasar por la aplicación de edición de video CapCut y distribuir malware entre usuarios, principalmente de TikTok.
El sitio apócrifo, cuya URL es www.capcuti.com, imita el diseño del portal oficial www.capcut.com, incluyendo estética, botones de descarga y certificado HTTPS válido, lo que incrementa su nivel de credibilidad ante los usuarios. La diferencia, aunque sutil —una letra adicional al final del nombre de dominio— ha pasado inadvertida para muchos.
Según la investigación, al hacer clic en el botón de descarga en el sitio falso, se descarga un archivo comprimido en formato .zip que contiene un ejecutable malicioso camuflado como instalador legítimo. El archivo ejecuta un script diseñado para comprometer el equipo de la víctima.
La campaña fue detectada inicialmente por el investigador DaveTheResearcher y analizada por el equipo de ESET, que confirmó la distribución de malware mediante técnicas de typosquatting —registro de dominios con errores mínimos de escritura respecto al original—, combinadas con anuncios potencialmente difundidos en Google o redes sociales.
Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica, señaló que este tipo de engaños se aprovecha de la popularidad de aplicaciones como CapCut, con más de mil millones de descargas y 300 millones de usuarios activos mensuales a nivel global.
- Para evitar ser víctimas, ESET recomienda
- No confiar ciegamente en los primeros resultados de Google.
- Verificar cuidadosamente las URL de los sitios web.
- Utilizar soluciones de seguridad que detecten sitios falsos y archivos maliciosos tanto en computadoras como en dispositivos móviles.
Etiquetas: CiberseguridadFraudes Cibernéticos
Contáctanos
Legal
Política de Privacidad©Agencia NVM Comunicación y Análisis SAS. de C.V., Reserva de Derechos al uso exclusivo Agencia NVM Digital 04-2022-070615061100-203 otorgado por el Instituto Nacional del Derecho de Autor con fundamento en lo dispuesto en los artículos 173,174,175 y 189 de la Ley Federal del Derecho de Autor 70 y 77 de su reglamento.