miércoles, febrero 4, 2026
Tigo
Hacienda Yaxnic
Irtra
Tigo
Realidad Turística
Walmart
MAD-HAV Enjoy Travel Group
Grupo Hotelero Islazul
Mónica Eventos y Bodas
AVA Resorts
Hoteles Gran Caribe
Mónica Eventos y Bodas
Hacienda Yaxnic
CUN-HAV Enjoy Travel Group
blackanddecker
Hoteles Gran Caribe
Intecap
INOR
MAD-HAV Enjoy Travel Group
Realidad Turística
Cervecería Centroamericana S.A.
Servicios Médicos Cubanos
Nestle
Barceló Solymar
Irtra
Los Portales
Agexport
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Tigo
Walmart
Instituto Hondureño de Turismo
AVA Resorts
Grupo Hotelero Islazul
Tigo

Cibercriminales suplantan CapCut para difundir malware

CapCut es una app para editar videos que a nivel mundial tiene aproximadamente 300 millones de usuarios activos al mes y registra cerca de mil millones de descargas, sobre todo entre usuarios de TikTok. ESET, compañía líder en detección proactiva de amenazas, alerta sobre un nuevo engaño en el que aprovechan la popularidad de la aplicación para la creación de sitios falsos, que se hacen pasar por el oficial, y así distribuir un falso instalador que infecta con malware.

Esta campaña, que fue reportada originalmente a través de X por el usuario DaveTheResearcher, es un ejemplo de sitios falsos cuya URL presenta variaciones imperceptibles con respecto al oficial y que a simple vista parecen legítimos. En el caso de CapCut, el sitio oficial tiene el siguiente dominio www.capcut.com, mientras que la URL de la página falsa agrega la letra i al final de la palabra cut: www.capcuti.com.   

“Probablemente este sitio falso haya sido promovido a través de anuncios en los resultados de Google para intentar engañar a usuarios desprevenidos que hacen clic en los primeros resultados. Otra posibilidad es que se haya distribuido a través de anuncios en redes sociales, algo que ya hemos visto en el pasado con otras páginas falsas que se hacían pasar por CapCut”, comenta Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica.

Además de la URL, desde ESET advierten que los cibercriminales también tomaron recaudos a la hora de diseñar el sitio apócrifo y utilizaron una estética similar a la del sitio oficial para hacer que su engaño sea aún más creíble. Al comparar la página oficial con la del sitio falso se observa la similitud de estilos.

Al analizar el sitio falso, ESET identificó que el certificado utilizado por los cibercriminales para el protocolo HTTPS es válido desde el 08-04-2025 hasta el 07-07-2025. Esta información da una idea de la posible duración de la campaña maliciosa y representa, además, otro indicio para cuestionar la legitimidad del sitio.

Como parte de la investigación, el equipo de ESET descargó desde el sitio falso el supuesto instalador de CapCut. Al hacer clic en el botón “Download for Windows” se descargó un archivo comprimido en formato .zip que contiene un ejecutable con nombre Installer-<NUMERO_INSTALACION>.exe y una carpeta llamada AppData. Este archivo ejecutable se trataba de un instalador NSIS que contenía un script que se utiliza para instalar y ejecutar archivos en la máquina de la víctima.  

“Este caso es un ejemplo más de cómo los cibercriminales aprovechan la popularidad de apps y software muy populares como el editor de videos CapCut para crear sitios falsos similares al oficial y de esta manera distribuir malware. También es un buen ejemplo de la capacidad y calidad de los sitios que crean los cibercriminales, con diferencias muy sutiles y que fácilmente Por otro lado, si se trata de una app para dispositivos móviles, siempre puede hacer caer en la trampa a quienes no presten la debida atención”, concluye Gutiérrez Amaya de ESET.

Para no ser víctimas de este tipo de engaños desde ESET aconsejan, en primer lugar, no confiar ciegamente en los primeros resultados de Google o en sitios a los que se llega por anuncios en redes sociales. En segundo lugar, analizar la URL del sitio y hacer una segunda búsqueda ante la duda.  Por último, instalar en los dispositivos un software antimalware que identifique sitios falsos y los bloquee, pero que además detecte y bloquee cualquier archivo malicioso que se intenta ejecutar en el equipo, ya sea en una computadora o en un teléfono móvil.

Fuente. ESET

Nestle
Grupo Hotelero Islazul
Mónica Eventos y Bodas
INOR
Walmart
Agexport
Realidad Turística
Hoteles Gran Caribe
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Intecap
Hoteles Gran Caribe
blackanddecker
Instituto Hondureño de Turismo
Tigo
Hacienda Yaxnic
Cervecería Centroamericana S.A.
MAD-HAV Enjoy Travel Group
AVA Resorts
Barceló Solymar
CUN-HAV Enjoy Travel Group
Tigo
Irtra
Los Portales
Servicios Médicos Cubanos

Related Articles

Tigo
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Hoteles Gran Caribe
Realidad Turística
Nestle
Instituto Hondureño de Turismo
Walmart
blackanddecker
Los Portales
Tigo
Hacienda Yaxnic
Cervecería Centroamericana S.A.
Intecap
CUN-HAV Enjoy Travel Group
Mónica Eventos y Bodas
Barceló Solymar
Hoteles Gran Caribe
Agexport
INOR
Servicios Médicos Cubanos
Irtra
MAD-HAV Enjoy Travel Group
AVA Resorts
Grupo Hotelero Islazul

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí
Captcha verification failed!
La puntuación de usuario de captcha falló. ¡por favor contáctenos!

Barceló Solymar
Mónica Eventos y Bodas
Nestle
Realidad Turística
Hacienda Yaxnic
Hoteles Gran Caribe
Servicios Médicos Cubanos
Walmart
Cervecería Centroamericana S.A.
CUN-HAV Enjoy Travel Group
Tigo
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
MAD-HAV Enjoy Travel Group
INOR
Hoteles Gran Caribe
Intecap
Irtra
Tigo
Los Portales
AVA Resorts
blackanddecker
Instituto Hondureño de Turismo
Grupo Hotelero Islazul
Agexport
- Advertisement -
Prevolucion
Cayala
Hotel Barcelo Solymar
Intecap
Havanatur
Cubacel
Revista Colombiana de Turismo Passport
Irtra
Tigo
Vuelos a Cuba
Tigo
AirEuropa

Lo más leído...

- Advertisement -
Tigo
Tigo
Intecap
Hotel Barcelo Solymar
AirEuropa
Revista Colombiana de Turismo Passport
Vuelos a Cuba
Prevolucion
Irtra
Cubacel
Havanatur
Cayala