{"id":176771,"date":"2024-12-10T12:09:51","date_gmt":"2024-12-10T15:09:51","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/co\/sin-categoria\/spotify-cibercriminales-malware-eset\/"},"modified":"2025-11-21T21:22:34","modified_gmt":"2025-11-22T00:22:34","slug":"spotify-cibercriminales-malware-eset","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/co\/seguridad\/spotify-cibercriminales-malware-eset\/","title":{"rendered":"Spotify: c\u00f3mo los cibercriminales la utilizan para distribuir malware"},"content":{"rendered":"<p><strong>ESET<\/strong>\u00a0advierte que <strong>ciberdelincuentes est\u00e1n usando Spotify para camuflar links maliciosos en descripciones de podcasts y listas, aprovechando su reputaci\u00f3n y nivel de indexaci\u00f3n en resultados de b\u00fasquedas<\/strong>. Estos links llevan a sitios fraudulentos con la promesa de descarga de software crackeado, e-books o monedas virtuales de juegos online como Fortnite. Uno de los atractivos de la plataforma para los atacantes es que cuenta con m\u00e1s de 600 millones de usuarios mundiales, entre los que Latinoam\u00e9rica representa el 22 por ciento.<\/p>\n<p><em>\u201cDesde ESET ya hemos advertido en otras oportunidades sobre c\u00f3mo este tipo de amenazas se esconden en cuentas de YouTube robadas, en cracks y cheats de video juegos, o que se diseminaban en descripciones de videos en YouTube. Se trata de una pr\u00e1ctica que siempre est\u00e1 vigente ya que se aprovecha del inter\u00e9s general por los contenidos y software gratuitos, benefici\u00e1ndose del mejor posicionamiento en los resultados de b\u00fasqueda que le dan estas p\u00e1ginas conocidas\u201d<\/em>, explica <strong>Camilo Guti\u00e9rrez Amaya, Jefe del Laboratorio de Investigaci\u00f3n de ESET Latinoam\u00e9rica<\/strong>.<\/p>\n<figure id=\"attachment_176772\" aria-describedby=\"caption-attachment-176772\" style=\"width: 640px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" class=\"size-full wp-image-176772\" src=\"https:\/\/nuevoitsitio1.wpenginepowered.com\/co\/wp-content\/uploads\/sites\/4\/2024\/12\/Spotify-seguridad-1.webp\" alt=\"width=\" height=\"172\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/12\/Spotify-seguridad-1.webp 640w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/12\/Spotify-seguridad-1-300x81.webp 300w\" sizes=\"(max-width: 640px) 100vw, 640px\" \/><figcaption id=\"caption-attachment-176772\" class=\"wp-caption-text\">Resultados de b\u00fasquedas de Google.<\/figcaption><\/figure>\n<p>Como se puede observar en la siguiente imagen, <strong>al realizar una b\u00fasqueda en Google sobre un crack espec\u00edfico, aparecen resultados que llevan directamente a Spotify<\/strong>, e incluso a un link para descargar una versi\u00f3n pirata de esta app.<\/p>\n<p>Al ingresar al link de la supuesta descarga del crack para iTopVPN, <strong>este lleva a un podcast que tendr\u00e1 en su descripci\u00f3n varios links que conducen a la descarga del supuesto crack del software prometido alojado en un popular servicio de almacenamiento en la nube<\/strong>.<\/p>\n<p>El equipo de ESET analiz\u00f3 los archivos que se descargan mediante esta ruta y, revisando los resultados de Virustotal, se puede observar que se trata de un instalador (archivo MSI) que es detectado como contenido malicioso por soluciones de seguridad como las de <a href=\"https:\/\/www.eset.com\/co\/?srsltid=AfmBOoom7W10XWht7xttADceSFK5dasK4DmzKM3O-G8pV-887_ofsFfC\" target=\"_blank\" rel=\"noopener\">ESET<\/a>.<\/p>\n<figure id=\"attachment_176773\" aria-describedby=\"caption-attachment-176773\" style=\"width: 640px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" class=\"size-full wp-image-176773\" src=\"https:\/\/nuevoitsitio1.wpenginepowered.com\/co\/wp-content\/uploads\/sites\/4\/2024\/12\/Spotify-seguridad-2.webp\" alt=\"width=\" height=\"259\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/12\/Spotify-seguridad-2.webp 640w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/12\/Spotify-seguridad-2-300x121.webp 300w\" sizes=\"(max-width: 640px) 100vw, 640px\" \/><figcaption id=\"caption-attachment-176773\" class=\"wp-caption-text\">Descripci\u00f3n de podcast con link malicioso.<\/figcaption><\/figure>\n<p>Este tipo de detecci\u00f3n est\u00e1 relacionada con c\u00f3digos maliciosos que derivan en la instalaci\u00f3n de adware, que llenar\u00e1n el dispositivo de publicidad en popups y redirigen a sitios maliciosos, incluso llevando a la descarga de <a href=\"https:\/\/www.itsitio.com\/seguridad\/remcos-el-malware-mas-buscado-de-marzo-2024\/\">malware<\/a> m\u00e1s peligroso.<\/p>\n<p>Hace unas semanas, distintos usuarios de la red social X reportaron otros ejemplos de este tipo de distribuci\u00f3n, donde detectaron enlaces maliciosos en la descripci\u00f3n de varios podcasts en Spotify. Los enlaces simulan ser links para descargar audiolibros o material pirata similar.<\/p>\n<p>Si un usuario se encuentra ante una descripci\u00f3n en la plataforma que lleva a un link falso, e incluso que promociona contenido ilegal o pirata, una opci\u00f3n para denunciarlo es en el apartado de soporte al usuario de la misma aplicaci\u00f3n.<\/p>\n<figure id=\"attachment_176774\" aria-describedby=\"caption-attachment-176774\" style=\"width: 640px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" class=\"size-full wp-image-176774\" src=\"https:\/\/nuevoitsitio1.wpenginepowered.com\/co\/wp-content\/uploads\/sites\/4\/2024\/12\/Spotify-seguridad-3.webp\" alt=\"width=\" height=\"292\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/12\/Spotify-seguridad-3.webp 640w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/12\/Spotify-seguridad-3-300x137.webp 300w\" sizes=\"(max-width: 640px) 100vw, 640px\" \/><figcaption id=\"caption-attachment-176774\" class=\"wp-caption-text\">Resultado de an\u00e1lisis en virustotal.<\/figcaption><\/figure>\n<p>ESET recomienda seguir una serie de buenas pr\u00e1cticas para reducir el riesgo de caer en este tipo de enga\u00f1os:<\/p>\n<ul>\n<li><strong>Evitar interactuar con enlaces sospechosos<\/strong>. Si algo parece demasiado bueno para ser verdad, lo m\u00e1s probable es que sea un enga\u00f1o.<\/li>\n<li><strong>Denunciar contenido malicioso<\/strong>.<\/li>\n<li><strong>Usar soluciones de seguridad confiables<\/strong>. Mantener actualizado el sistema y la soluci\u00f3n antimalwere y escanear los archivos descargados antes de abrirlos.<\/li>\n<li><strong>Ser cr\u00edtico al buscar contenido gratuito<\/strong>. Enlaces a software pirateado, e-books o audiolibros gratuitos suelen ser un se\u00f1uelo com\u00fan.<\/li>\n<\/ul>\n<figure id=\"attachment_176776\" aria-describedby=\"caption-attachment-176776\" style=\"width: 640px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" class=\"wp-image-176776 size-full\" src=\"https:\/\/nuevoitsitio1.wpenginepowered.com\/co\/wp-content\/uploads\/sites\/4\/2024\/12\/Spotify3.webp\" alt=\"width=\" height=\"427\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/12\/Spotify3.webp 640w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/12\/Spotify3-300x200.webp 300w\" sizes=\"(max-width: 640px) 100vw, 640px\" \/><figcaption id=\"caption-attachment-176776\" class=\"wp-caption-text\">Spotify como trampa para descargar malware. Ciberdelincuentes usan la plataforma de m\u00fasica para distribuir cracks y archivos maliciosos, aprovechando su alta visibilidad.<\/figcaption><\/figure>\n<p><em>\u201cLos ciberdelincuentes adaptan sus estrategias para llegar a los usuarios e intentar enga\u00f1arlos. Utilizar plataformas leg\u00edtimas como Spotify, que indexan mejor en buscadores web, es una de sus estrategias para distribuir malware. Es importante mantener el estado de alerta y evitar descargar software de fuentes no oficiales, y nunca hacer clic en enlaces dudosos\u201d<\/em>, se\u00f1ala el investigador de ESET.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>ESET&nbsp;advierte que ciberdelincuentes est&aacute;n usando Spotify para camuflar links maliciosos en descripciones de podcasts y listas, aprovechando su reputaci&oacute;n y nivel de indexaci&oacute;n en resultados de b&uacute;squedas. Estos links llevan a sitios fraudulentos con la promesa de descarga de software crackeado, e-books o monedas virtuales de juegos online como Fortnite. Uno de los atractivos de la plataforma para los atacantes es que cuenta con m&aacute;s de 600 millones de usuarios mundiales, entre los que Latinoam&eacute;rica representa el 22 por ciento. &ldquo;Desde ESET ya hemos advertido en otras oportunidades sobre c&oacute;mo este tipo de amenazas se esconden en cuentas de YouTube robadas, en cracks y cheats de video juegos, o que se diseminaban en descripciones de videos en YouTube. Se trata de una pr&aacute;ctica que siempre est&aacute; vigente ya que se aprovecha del inter&eacute;s general por los contenidos y software gratuitos, benefici&aacute;ndose del mejor posicionamiento en los resultados de b&uacute;squeda que le dan estas p&aacute;ginas conocidas&rdquo;, explica Camilo Guti&eacute;rrez Amaya, Jefe del Laboratorio de Investigaci&oacute;n de ESET Latinoam&eacute;rica. Como se puede observar en la siguiente imagen, al realizar una b&uacute;squeda en Google sobre un crack espec&iacute;fico, aparecen resultados que llevan directamente a Spotify, e incluso a un link para descargar una versi&oacute;n pirata de esta app. Al ingresar al link de la supuesta descarga del crack para iTopVPN, este lleva a un podcast que tendr&aacute; en su descripci&oacute;n varios links que conducen a la descarga del supuesto crack del software prometido alojado en un popular servicio de almacenamiento en la nube. El equipo de ESET analiz&oacute; los archivos que se descargan mediante esta ruta y, revisando los resultados de Virustotal, se puede observar que se trata de un instalador (archivo MSI) que es detectado como contenido malicioso por soluciones de seguridad como las de ESET. Este tipo de detecci&oacute;n est&aacute; relacionada con c&oacute;digos maliciosos que derivan en la instalaci&oacute;n de adware, que llenar&aacute;n el dispositivo de publicidad en popups y redirigen a sitios maliciosos, incluso llevando a la descarga de malware m&aacute;s peligroso. Hace unas semanas, distintos usuarios de la red social X reportaron otros ejemplos de este tipo de distribuci&oacute;n, donde detectaron enlaces maliciosos en la descripci&oacute;n de varios podcasts en Spotify. Los enlaces simulan ser links para descargar audiolibros o material pirata similar. Si un usuario se encuentra ante una descripci&oacute;n en la plataforma que lleva a un link falso, e incluso que promociona contenido ilegal o pirata, una opci&oacute;n para denunciarlo es en el apartado de soporte al usuario de la misma aplicaci&oacute;n. ESET recomienda seguir una serie de buenas pr&aacute;cticas para reducir el riesgo de caer en este tipo de enga&ntilde;os: Evitar interactuar con enlaces sospechosos. Si algo parece demasiado bueno para ser verdad, lo m&aacute;s probable es que sea un enga&ntilde;o. Denunciar contenido malicioso. Usar soluciones de seguridad confiables. Mantener actualizado el sistema y la soluci&oacute;n antimalwere y escanear los archivos descargados antes de abrirlos. Ser cr&iacute;tico al buscar contenido gratuito. Enlaces a software pirateado, e-books o audiolibros gratuitos suelen ser un se&ntilde;uelo com&uacute;n. &ldquo;Los ciberdelincuentes adaptan sus estrategias para llegar a los usuarios e intentar enga&ntilde;arlos. Utilizar plataformas leg&iacute;timas como Spotify, que indexan mejor en buscadores web, es una de sus estrategias para distribuir malware. Es importante mantener el estado de alerta y evitar descargar software de fuentes no oficiales, y nunca hacer clic en enlaces dudosos&rdquo;, se&ntilde;ala el investigador de ESET.<\/p>\n","protected":false},"author":229,"featured_media":176777,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[20],"tags":[21],"class_list":["post-176771","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-eset"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/176771","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/comments?post=176771"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/176771\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media\/176777"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media?parent=176771"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/categories?post=176771"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/tags?post=176771"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}