BookinglyTech News
Ciberseguridad

Ataques ClickFix engañan a usuarios de Mac y Windows a instalar malware

Los últimos ataques ClickFix, que se disfrazan de CAPTCHA en sitios falsos, obligan a los usuarios a ejecutar comandos que instalan malware de robo de información.

1 min de lecturaTechCrunch0 vistas

Los ataques ClickFix, que se hacen pasar por un CAPTCHA o una casilla anti-bot, han pasado de ser raros a convertirse en una campaña internacional de robo de credenciales. Un anuncio falso de HBO Max en Reddit lleva a una página que, tras hacer clic, muestra un mensaje de "verificar" que solicita copiar y pegar una cadena en el terminal de Windows o el Terminal de macOS. Al ejecutar el comando, el usuario instala de forma instantánea malware que roba contraseñas, cuentas conectadas y carteras criptográficas.

El atacante ha comprometido la cuenta oficial de HBO Max en Reddit y la ha usado para publicar cientos de anuncios falsos. No se sabe cuántos usuarios hicieron clic, pero la cifra de víctimas es incierta. Warner Brothers Discovery no respondió a preguntas y Reddit confirmó que bloqueó la cuenta y retiró los anuncios.

Para las empresas que gestionan flotas de Windows, bloquear el acceso al Símbolo del sistema o PowerShell a nivel de dominio es una medida preventiva recomendada por Kevin Beaumont. En macOS, la herramienta BlockBlock protege contra intentos de engaño en el Terminal.

El ataque explota la falta de protección de las interfaces de línea de comandos, que a menudo son invisibles para los antivirus tradicionales. Los usuarios habituales, que rara vez utilizan el terminal, son los más vulnerables.

La próxima fase de la campaña podría implicar más redes sociales y sitios de streaming, por lo que los administradores deben reforzar la vigilancia de las cuentas de publicidad y educar a los usuarios sobre los riesgos de copiar comandos sin verificar su origen.

Para más detalles sobre el uso de BlockBlock, consulta el repositorio.