¡Peligro! Los imitadores de Capcut están actualizados
Los cibercriminales atraen a los creadores de contenido con promesa de la última magia de IA, solo para tratar de robar sus datos o secuestrar sus dispositivos en su lugar
17 de abril de 2025
•
Presente
Leer por 3 minutos

La locura sobre las herramientas de IA generativas no solo se rediseña, sino que también ofrece Suelo fértil para ciberdelincuentesque siempre son rápidos Girar sobre la atracción De lo último en la tecnología. ¿Qué pasa si ha robado a un extraño o ha puesto control sobre su computadora en lugar de un video generado por KI de Capcut u otra herramienta similar?
La amenaza no es hipotética: los investigadores de seguridad lo han hecho de antemano Campañas observadas El La popularidad de Capcut explotada A Distribuir múltiples rangos de información Y otro malware. Ahora echemos un vistazo a otra campaña que está dirigida a las personas. CápsulaPresente Adobe Express Y lienzo.
El arte del cebo
El ejemplo a continuación, descubierto por x usuario g0njxamuestra un sitio web que sale Capcut, una herramienta que a menudo es utilizada por Creador de tiiktokY obliga a ser la versión premium de Capcut. (Tenga en cuenta que el Versión premium real se conoce como «Capcut Pro» o simplemente se conoce como «Pro» en el sitio web, no como «CapcutProai» como en la captura de pantalla).
Después de que haya terminado en el sitio web falso, se le pedirá que ingrese una solicitud de entrada o cargue un archivo de referencia. Cuando se adhiere al sitio, el sitio solicita.
Tan pronto como se crea la anticipación y surge la trampa, se le pedirá que descargue su nueva «creación» brillante. Decir agujas, llamado el archivo, llamado Create_made_by_capcut.mp4 – capcut.comestá lejos de lo que pretende. En realidad, es un archivo ejecutable para el software de acceso remoto. Rápido unos pocos clics, a menos que entregue el control de su dispositivo para los delincuentes, a menos que ingrese a otras medidas de protección.
Aquí hay dos sitios web más que Mascarada como un negocio real y son Parte de la misma campaña:
Lejos, tan cerca
Para el contexto, las herramientas de acceso remoto legítimos como ConnectWise Screenconnect, TeamViewer y Anydesk para especialistas en TI son invaluables. en las manos equivocadas Se pueden abusar de tomar el control de su computadora para objetivos maliciosos. Esto incluye Robo de fechasPresente Instalación de ransomware u otro malwareY use con la máquina comprometida para ataques en otros dispositivos.
Este tipo de amenazas también amenaza Redes de compañíaComo actores de amenaza, por ejemplo Difundir las habilidades ejecutivas portátiles y consideras Para un software legítimo para monitoreo y gestión remota (RMM), que se ocupa de los derechos del administrador y evita la necesidad de una instalación completa de software.
«La mayoría de las aplicaciones de control remoto tienen la posibilidad de generar un archivo preconfigurado para conectarse a una dirección IP específica. Esto es útil para el soporte remoto, pero también para los atacantes. La víctima simplemente debe abrir el archivo, y en unos pocos clics puede en un laboratorio cibercriminal en Latina, un investigador de seguridad con un investigador de seguridad con un laboratorio de Esset, en un laboratorio cibernético.
Palabra para sabio
Algunos pasos simples hacen una gran contribución para protegerlos:
- Cuando Descargar nuevo softwareAsegúrese de obtenerlo de la fuente legítima, generalmente en el sitio web oficial del editor
- Evitar Haga clic en enlaces no deseados En el correo electrónico o mensajes de redes sociales que a menudo afirman conducir a tales sitios web, las noticias pueden ser falsas
- Lo mismo se aplica a los anuncios.con un ojo críticoSin embargo) en su motor de búsqueda de elección
- Inspeccione la URL del sitio web: los fabricantes de software generalmente no tienen diferentes extensiones de rancio en URL o versiones «alternativas» subestimadas (piense en «CapCutProai»).
- Asegúrese de que su sistema operativo, su navegador y su otro software están al día para proteger de las debilidades conocidas
- Use el software de seguridad de múltiples capas y adhiérase a otras prácticas básicas de higiene de seguridad cibernética, como: Contraseñas fuertes y claras y habilitar Autenticación de dos factores En todas sus cuentas en línea
Innecesario mencionar que esta ni la primera ni la última vez que los usuarios de Capcut fueron atacados por cibercriminales, y estos ejemplos solo muestran que los cibercriminales siempre se han esforzado por explotar y explotar la última gran cosa en tecnología.
La buena noticia es que estos trucos a menudo son suaves, pero no son invencibles. Su vigilancia es su mejor signo contra las tácticas de los estafadores.
Nos llegó este contenido de ciberseguridad de: Welivesecurity (blog de ESET sobre amenazas de malware)
Puedes encontrar la noticia original en el enlace que sigue: https://www.welivesecurity.com/en/scams/capcut-copycats-prowl/
write a shot sentence in spanish about who ESET, the Cybersecurity company»






