Ahora usan Spotify para propagar malware oculto en podcasts

Spotify se convierte en un vehículo para malware: enlaces ocultos en descripciones de podcasts redirigen a descargas maliciosas, advierte ESET.

Tecnología05/12/2024Equipo ObjetivoEquipo Objetivo

spotify-cibercriminales-podcasts-malware

Los ciberdelincuentes han encontrado una nueva manera de distribuir malware, utilizando las descripciones de podcasts y listas de reproducción en Spotify como vehículo para propagar enlaces maliciosos.

De acuerdo con ESET, compañía especializada en detección de amenazas, los atacantes se benefician de la reputación de la plataforma y su alta visibilidad en los resultados de búsqueda para engañar a los usuarios.

ciberataques-bancos-ciberseguridad-clientesCrecen ciberataques a bancos: 6 consejos para evitarlos

Spotify, que cuenta con más de 600 millones de usuarios a nivel mundial, incluyendo un 22% en Latinoamérica, se ha convertido en un objetivo atractivo debido a su capacidad de indexación en Google.

Los enlaces maliciosos, ocultos en las descripciones de podcasts, prometen la descarga de software crackeado, e-books gratuitos o monedas virtuales para videojuegos populares como Fortnite.

Una amenaza camuflada en plataformas legítimas como Spotify

Este tipo de amenazas no es nueva. En el pasado, ya se han identificado enlaces maliciosos en cuentas robadas de YouTube, cracks para videojuegos y descripciones de videos.

"Se trata de una práctica que siempre está vigente, ya que se aprovecha del interés general por los contenidos y software gratuitos, beneficiándose del mejor posicionamiento en los resultados de búsqueda que le dan estas páginas conocidas”, explica Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

Los atacantes explotan el interés general por contenido gratuito y se aprovechan del posicionamiento que les brindan plataformas confiables como Spotify.

busqueda-spotify-crack-hack

Los investigadores de ESET han documentado casos donde búsquedas específicas en Google, como un crack para iTopVPN, dirigen a resultados en Spotify. Al hacer clic en estos enlaces, los usuarios son llevados a descripciones de podcasts que contienen vínculos hacia descargas alojadas en servicios de almacenamiento en la nube.

malware-spotify-podcasts

Adware y malware más peligroso presente en podcasts de Spotify

Al analizar los archivos descargados mediante estos enlaces, ESET detectó instaladores (archivos MSI) que contienen software malicioso.

Este tipo de programas, según Virustotal, activa adware que genera ventanas emergentes y redirecciones hacia sitios web fraudulentos. En algunos casos, el malware puede evolucionar hacia amenazas más graves.

Recientemente, usuarios de la red social X reportaron otros casos similares, con descripciones de podcasts que ofrecían supuestos audiolibros gratuitos o contenido pirateado, en un intento por engañar a más víctimas.

como-funciona-onfayer¿Cómo funciona Onfayer y cómo se puede pagar?

Cómo protegerse de estas amenazas

Para evitar caer en este tipo de engaños, ESET recomienda seguir las siguientes prácticas:

  • Evitar interactuar con enlaces sospechosos: Si algo parece demasiado bueno para ser verdad, probablemente sea un fraude.
  • Denunciar contenido malicioso: Usar las opciones de reporte en Spotify para alertar sobre enlaces peligrosos.
  • Mantener actualizadas las soluciones de seguridad: Escanear todos los archivos descargados antes de abrirlos.
  • Buscar contenido en fuentes confiables: No confiar en enlaces que ofrezcan software pirateado, e-books o audiolibros gratuitos.
Lo último
Lo más visto