El tutorial de “Spotify gratis” en TikTok que vacía tu wallet de crypto: el malware Vidar ya está en tus Reels

 

El tutorial de “Spotify gratis” en TikTok que vacía tu wallet de crypto: el malware Vidar ya está en tus Reels

 

¿Has visto alguna vez un vídeo en TikTok que te prometía activar Spotify Premium gratis, desbloquear Microsoft Office o conseguir Adobe sin pagar? Si seguiste las instrucciones, es posible que hayas instalado sin saberlo uno de los malwares más peligrosos de 2026. Se llama Vidar, es un infostealer —un ladrón de información— y esta semana los investigadores de ReversingLabs han revelado que está siendo distribuido masivamente a través de vídeos virales en TikTok e Instagram Reels. El phishing ya no llega solo por email. Ahora viene disfrazado de contenido que tú mismo compartes.

 

¿Cómo funciona el engaño? Los dos métodos que usan los atacantes

 

Los estafadores utilizan dos estrategias distintas para distribuir el malware a través de las redes sociales.

 

La primera es la más sofisticada. Los atacantes crean cuentas con nombres como windows.tips, usando un logo azul y blanco que imita el icono oficial de Windows, y publican vídeos de aspecto profesional con voces generadas por IA que guían al usuario paso a paso para abrir PowerShell —la consola de comandos de Windows— y ejecutar un comando específico. Es como si un técnico de soporte muy convincente te llamara por teléfono… pero en formato vídeo de 60 segundos.

 

La segunda es más casual y por eso más peligrosa. Clips aparentemente espontáneos muestran a alguien presumiendo de funcionalidades premium de aplicaciones como Spotify o CapCut y ofreciendo el “truco” para conseguirlas gratis. El usuario, movido por la curiosidad, sigue las instrucciones sin cuestionar lo que está descargando.

Resultado: Vidar instalado silenciosamente en tu equipo.

 

¿Qué roba exactamente Vidar? Aquí entra el peligro real para la comunidad crypto

 

Vidar no es un virus que bloquea tu ordenador ni que te pide rescate. Es mucho más discreto y, por eso, mucho más dañino. El infostealer apunta a nombres de usuario, contraseñas, cookies, tokens de sesión, datos de wallets de criptomonedas, archivos personales y documentos sensibles almacenados en el dispositivo.

 

Piénsalo así: mientras tú crees que has activado Spotify gratis, Vidar está abriendo silenciosamente todos los cajones de tu casa digital. Fue diseñado específicamente para robar desde contraseñas hasta datos bancarios , y en 2026, eso incluye las claves privadas y frases semilla de tus wallets. Si tienes MetaMask, Phantom, Ledger Live o cualquier otro gestor de cripto instalado en el mismo ordenador donde ejecutaste ese comando de PowerShell, tus fondos están en riesgo.

 

Por qué TikTok es el vector perfecto para propagar malware

 

TikTok puede hacer que un vídeo se vuelva viral en cuestión de minutos, lo que significa que estas campañas pueden llegar a cientos de miles de personas antes de que alguien las cuestione. El algoritmo no distingue entre un tutorial legítimo y uno trampa: solo mide el engagement. Y estos vídeos están diseñados precisamente para maximizarlo.

 

El escenario es más preocupante aún porque aunque la mayoría de estos ataques se dirigen a usuarios de Windows mediante comandos de PowerShell, también se han detectado versiones adaptadas para macOS y Linux, por lo que nadie está completamente a salvo. Incluso grupos de ciberespionaje respaldados por estados —como APT28 vinculado a Rusia, Kimsuky de Corea del Norte y MuddyWater de Irán— han empleado técnicas similares en campañas recientes.

 

Cómo protegerte: reglas básicas que salvan wallets

 

• Nunca ejecutes comandos de PowerShell o Terminal que hayas visto en un vídeo de redes sociales. Ninguna app legítima te pedirá jamás que abras la consola de comandos para activarse.

• Desconfía de cualquier “tutorial gratuito” de software de pago. Spotify, Office, Adobe y similares no tienen atajos legales. Si parece demasiado bueno para ser verdad, es una trampa.

• Mantén tu wallet cripto en un hardware wallet (Ledger, Trezor) o al menos en un navegador/dispositivo separado del que usas para navegar por redes sociales.

• Activa la autenticación en dos factores (2FA) en todos tus exchanges y servicios. Aunque roben tu contraseña, necesitarán ese segundo factor.

• Analiza tu equipo con herramientas como Malwarebytes si sospechas haber ejecutado algún comando sospechoso recientemente.

 

 

-Fuente

https://www.reversinglabs.com/blog/

 

Fdo. Lautaro Enrique

C4E Friend I Security Analist & Networking

LINKEDIN

 

 

 

Comparte esta noticia, elige tu plataforma!

Leave A Comment