• Nosotros
martes, junio 9, 2026
  • Login
Gadgerss
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
Gadgerss
Sin resultados
Ver todos los resultados

Esta aplicación de CapCut no edita videos, instala malware

ESET alerta sobre un nuevo engaño en el que crean sitios falsos cuya URL presenta variaciones imperceptibles con respecto al oficial y que a simple vista parecen legítimos. En este caso con el objetivo de distribuir un falso instalador que infecta con malware en el equipo que lo descargue.

Gadgerss Por Gadgerss
28 mayo, 2025
En Seguridad
0
Esta aplicación de CapCut no edita videos, instala malware
Comparte en FacebookComparte on TwitterComparte en LinkedInComparte en WhatsAppComparte por Email

CapCut es una app para editar videos que a nivel mundial tiene aproximadamente 300 millones de usuarios activos al mes y registra cerca de mil millones de descargas, sobre todo entre usuarios de TikTok. ESET, compañía líder en detección proactiva de amenazas, alerta sobre un nuevo engaño en el que aprovechan la popularidad de la aplicación para la creación de sitios falsos, que se hacen pasar por el oficial, y así distribuir un falso instalador que infecta con malware.

Esta campaña, que fue reportada originalmente a través de X por el usuario DaveTheResearcher, es un ejemplo de sitios falsos cuya URL presenta variaciones imperceptibles con respecto al oficial y que a simple vista parecen legítimos. En el caso de CapCut, el sitio oficial tiene el siguiente dominio www.capcut.com, mientras que la URL de la página falsa agrega la letra i al final de la palabra cut: www.capcuti.com.  

La diferencia es sutil al analizar cómo se visualiza para una persona que busca en Google.

Pie de imagen: Sitio oficial de CapCut.

Pie de imagen: Sitio falso añade una “i” al final de la URL.

“Probablemente este sitio falso haya sido promovido a través de anuncios en los resultados de Google para intentar engañar a usuarios desprevenidos que hacen clic en los primeros resultados. Otra posibilidad es que se haya distribuido a través de anuncios en redes sociales, algo que ya hemos visto en el pasado con otras páginas falsas que se hacían pasar por CapCut.”, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

Además de la URL, desde ESET advierten que los cibercriminales también tomaron recaudos a la hora de diseñar el sitio apócrifo y utilizaron una estética similar a la del sitio oficial para hacer que su engaño sea aún más creíble. Al comparar la página oficial con la del sitio falso se observa la similitud de estilos.

Pie de imagen: Portada del sitio oficial de CapCut

También te puede interesar

Páginas falsas de streaming amenazan a los aficionados durante el torneo de fútbol más importante del mundo

Día Mundial del Medio Ambiente: Conoce qué están haciendo las empresas para minimizar su impacto ecológico

Libertad cotidiana: manos libres con la serie Galaxy Buds4

AWS acelera la transformación del fútbol: la Inteligencia Artificial Agéntica redefine la Liga MX y la Bundesliga

La fiesta del fútbol se vive mejor en pantalla grande: tres tecnologías que marcan la diferencia en cada jugada

Mundial 2026: dónde ver los partidos, curiosidades y datos que todo hincha debe conocer

La siguiente captura de pantalla muestra el landing page del sitio falso creado por los cibercriminales. 

Pie de imagen: Portada del sitio que suplanta la identidad de CapCut.

Al analizar el sitio falso, ESET identificó que el certificado utilizado por los cibercriminales para el protocolo HTTPS es válido desde el 08-04-2025 hasta el 07-07-2025. Esta información da una idea de la posible duración de la campaña maliciosa y representa, además, otro indicio para cuestionar la legitimidad del sitio. 

La siguiente captura de pantalla muestra la información del certificado del sitio falso:

Imagen 5. Certificado HTTPs del sitio falso

La siguiente captura de pantalla muestra la información del certificado del sitio oficial:

Imagen 6. Certificado HTTPs del sitio oficial

Como parte de la investigación, el equipo de ESET descargó desde el sitio falso el supuesto instalador de CapCut. Al hacer clic en el botón “Download for Windows” se descargó un archivo comprimido en formato .zip que contiene un ejecutable con nombre Installer-<NUMERO_INSTALACION>.exe  y una carpeta llamada AppData. Este archivo ejecutable se trataba de un instalador NSIS que contenía un script que se utiliza para instalar y ejecutar archivos en la máquina de la víctima.   

“Este caso es un ejemplo más de cómo los cibercriminales aprovechan la popularidad de apps y software muy populares como el editor de videos CapCut para crear sitios falsos similares al oficial y de esta manera distribuir malware. También es un buen ejemplo de la capacidad y calidad de los sitios que crean los cibercriminales, con diferencias muy sutiles y que fácilmente Por otro lado, si se trata de una app para dispositivos móviles, siempre puede hacer caer en la trampa a quienes no presten la debida atención.”, concluye Gutiérrez Amaya de ESET.

Para no ser víctimas de este tipo de engaños desde ESET aconsejan, en primer lugar, no confiar ciegamente en los primeros resultados de Google o en sitios a los que se llega por anuncios en redes sociales. En segundo lugar, analizar la URL del sitio y hacer una segunda búsqueda ante la duda.  Por último, instalar en los dispositivos un software antimalware que identifique sitios falsos y los bloquee, pero que además detecte y bloquee cualquier archivo malicioso que se intenta ejecutar en el equipo, ya sea en una computadora o en un teléfono móvil. 

Para conocer más sobre seguridad informática visite el portal de noticias de ESET: https://www.welivesecurity.com/es/estafas-enganos/aplicacion-falsa-capcut-instala-malware/

Por otro lado, ESET invita a conocer Conexión Segura, su podcast para saber qué está ocurriendo en el mundo de la seguridad informática. Para escucharlo ingrese a: https://open.spotify.com/show/0Q32tisjNy7eCYwUNHphcw

Relacionado

En este artículo: CapCutmalwareNota de Prensa
CompartirTweetCompartirEnviarEnviar
Post Previo

Xiaomi alcanza ingresos de 111.300 millones de RMB en el primer trimestre de 2025, superando los 100.000 millones de RMB por segundo trimestre consecutivo

Siguiente Post

Modo cine en celulares: cómo la grabación móvil se acerca cada vez más al cine profesional

Gadgerss

Gadgerss

Gadgerss.com es un blog peruano dedicado a la tecnología . En este blog encontrarás artículos sobre gadgets, electrónica de consumo, ciencia y tecnología en general.

ArtículosRelacionados

Páginas falsas de streaming amenazan a los aficionados durante el torneo de fútbol más importante del mundo
Seguridad

Páginas falsas de streaming amenazan a los aficionados durante el torneo de fútbol más importante del mundo

Por Gadgerss
8 junio, 2026
Falsas ofertas laborales suplantan a grandes empresas para robar datos personales en Latinoamérica
Seguridad

Falsas ofertas laborales suplantan a grandes empresas para robar datos personales en Latinoamérica

Por Gadgerss
8 junio, 2026
Ciberataques: La explotación de vulnerabilidades es el principal acceso inicial
Seguridad

Ciberataques: La explotación de vulnerabilidades es el principal acceso inicial

Por Gadgerss
5 junio, 2026
Siguiente Post
Modo cine en celulares: cómo la grabación móvil se acerca cada vez más al cine profesional

Modo cine en celulares: cómo la grabación móvil se acerca cada vez más al cine profesional

Samsung anuncia descuentos de hasta un 20% en productos electrónicos y electrodomésticos

Samsung anuncia descuentos de hasta un 20% en productos electrónicos y electrodomésticos

Siemens presenta una nueva edición de su concurso universitario enfocado en eficiencia energética y formación de talentos en Sudamérica

Siemens presenta una nueva edición de su concurso universitario enfocado en eficiencia energética y formación de talentos en Sudamérica

Deja un comentarioCancelar respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Podcast

Síguenos en Google News

Gadgerss en Google News

Últimas noticias

Páginas falsas de streaming amenazan a los aficionados durante el torneo de fútbol más importante del mundo

Páginas falsas de streaming amenazan a los aficionados durante el torneo de fútbol más importante del mundo

8 junio, 2026
Día Mundial del Medio Ambiente: Conoce qué están haciendo las empresas para minimizar su impacto ecológico

Día Mundial del Medio Ambiente: Conoce qué están haciendo las empresas para minimizar su impacto ecológico

8 junio, 2026

Última reseña

Reseña del nubia neo 5 5G

nubia neo 5 5G

El nubia neo 5 5G es un smartphone que apuesta por S/1039
Reseña de la ACER Aspire 14 AI (A14 61M R3S6)

ACER Aspire 14 AI

La ACER Aspire 14 AI es una laptop muy equilibrada dentro S/3829
Reseña del Samsung Galaxy A37 5G

Samsung Galaxy A37 5G

El Samsung Galaxy A37 5G se consolida como una evolución equilibrada S/1399
Gadgerss

Gadgerss.com es un blog peruano dedicado íntegramente a la tecnología, fundado en febrero de 2012, con su primera publicación realizada el día 26 de ese mismo mes.

Categorías

Lo más popular

  • Averigua cuántas líneas móviles están registradas a tu nombre
    Averigua cuántas líneas móviles están registradas a tu nombre
  • La fiesta del fútbol se vive mejor en pantalla grande: tres tecnologías que marcan la diferencia en cada jugada
    La fiesta del fútbol se vive mejor en pantalla grande: tres tecnologías que marcan la diferencia en cada jugada
  • Día Mundial del Medio Ambiente: Conoce qué están haciendo las empresas para minimizar su impacto ecológico
    Día Mundial del Medio Ambiente: Conoce qué están haciendo las empresas para minimizar su impacto ecológico
  • Salesforce transformará la experiencia de los fans y las operaciones de la Copa Mundial de la FIFA 2026 y la Copa Mundial Femenina de la FIFA 2027
    Salesforce transformará la experiencia de los fans y las operaciones de la Copa Mundial de la FIFA 2026 y la Copa Mundial Femenina de la FIFA 2027
  • Falsas ofertas laborales suplantan a grandes empresas para robar datos personales en Latinoamérica
    Falsas ofertas laborales suplantan a grandes empresas para robar datos personales en Latinoamérica

Post por mes

Temas

5G Acer AMD analisis Android Apple ASUS Bitdefender ciberseguridad Claro Disney Entel Eset Ford Google Honor HP Huawei IA IBM Intel Inteligencia Artificial Kaspersky lenovo LG Microsoft Motorola Movistar Nota de Prensa Notas de prensa Nube Nvidia Oppo Perú reseña review Samsung Seguridad smartphone Sony tecnología Telefónica Transformación Digital unboxing Xiaomi

Últimas reseñas

Reseña del nubia neo 5 5G

nubia neo 5 5G

El nubia neo 5 5G es un smartphone que apuesta por S/1039
Reseña de la ACER Aspire 14 AI (A14 61M R3S6)

ACER Aspire 14 AI

La ACER Aspire 14 AI es una laptop muy equilibrada dentro S/3829
Reseña del Samsung Galaxy A37 5G

Samsung Galaxy A37 5G

El Samsung Galaxy A37 5G se consolida como una evolución equilibrada S/1399
  • Nosotros

© 2025 Gadgerss.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest

© 2025 Gadgerss.

Usamos cookies como todo el mundo. Si quieres seguir disfrutando de estos fantásticos contenidos debes aceptarlas.