Ir al contenido
Español
Contenido de FikirPilot

Los ataques ClickFix que infectan PC y Mac se propagan rápidamente

Actualizado: 12/09/2026 · 3 min de lectura · 496 palabras

Publicado: · Noticia recibida: · Tiempo de procesamiento: 1 h 33 min

Fuente verificada:

Los ataques ClickFix que infectan PC y Mac se propagan rápidamente
Pantalla de un ordenador portátil y escritorio

Los ataques de ClickFix se están propagando al infectar ordenadores con Windows y macOS mediante CAPTCHA falsos. El investigador independiente Kevin Beaumont señaló en Reddit que los usuarios habían perdido el control de sus ordenadores con este método; también afirmó que los atacantes se apoderan de sitios legítimos para mostrar CAPTCHA falsos. La insensibilización de los usuarios ante instrucciones sospechosas debido a los CAPTCHA constantes, los anuncios que no se pueden cerrar y las interfaces cambiantes aumenta el éxito de los ataques.

El ataque suele comenzar con un CAPTCHA que imita a Cloudflare. Se indica al usuario que copie un comando malicioso oculto, lo pegue en Windows Run, PowerShell o el terminal de macOS y pulse Enter. El hecho de que las instrucciones procedan de sitios utilizados durante años dificulta que, especialmente las personas sin experiencia en seguridad informática, sospechen.

Según BlueVoyant, para distribuir el malware que anteriormente se rastreaba como Lorem Ipsum se necesitaban portales de descarga posicionados mediante SEO y respaldados por anuncios maliciosos, certificados de firma en los que confiaba Microsoft y dominios que cambiaban constantemente. El regreso de ClickFix a finales de mayo de 2026 eliminó la necesidad de firmar el código y amplió el grupo de víctimas, que dejó de limitarse a quienes buscaban Microsoft Teams para incluir a cualquiera que visitara sitios comprometidos.

Jamf y un investigador documentaron versiones de macOS capaces de eludir Gatekeeper. Cisco Talos informó del uso de documentos de Google Sheets, mientras que Sandworm y Netskope informaron del uso de contratos inteligentes basados en blockchain. Netskope determinó que 5.400 sitios enviaban señales a esta infraestructura. BlockBlock y Ublock proporcionan defensa, mientras que los expertos recomiendan concienciar a los usuarios sin experiencia.

Por qué es importante

Este desarrollo significa que el ataque ha dejado de ser una campaña dirigida contra una aplicación o un grupo de usuarios concretos para convertirse en una amenaza más amplia capaz de llegar a los visitantes de sitios comprometidos. La eliminación de la necesidad de contar con certificados de firma en los que confía Microsoft suprime algunos de los costes y las limitaciones de la cadena de distribución anterior. La aparición de muestras capaces de eludir distintos mecanismos de defensa en Windows y macOS demuestra que los hábitos de seguridad específicos de una sola plataforma no serán suficientes. El uso de canales como Google Sheets y los contratos inteligentes basados en blockchain revela que la confianza de los usuarios en servicios conocidos también es un ámbito susceptible de explotación. Por ello, cobra importancia que los usuarios detecten la incoherencia entre una instrucción de CAPTCHA y la ejecución de comandos del sistema operativo, mientras que sigue siendo una pregunta abierta hasta qué punto las personas sin experiencia pueden distinguir esa diferencia dentro de flujos de verificación habituales.

Antecedentes

Macs no es un nombre nuevo en el archivo de FikirPilot: en los últimos 90 días publicamos una noticia en la que aparecía este nombre; ese artículo está fechado el 26 de agosto de 2026.

Fuente: Ars Technica