Tu Mac puede infectarse con solo seguir estas instrucciones

Entras en un sitio web, aparece un CAPTCHA y te pide que abras la Terminal para confirmar que eres humano. Si sigues estas instrucciones, podrías terminar instalando malware en tu Mac sin darte cuenta.


Agregue 4gnews como fuente preferida

viruscaptcha
Imagen generada por IA | ChatGPT

Los investigadores de la Unidad 42 de Palo Alto Networks han descubierto una nueva campaña maliciosa dirigida a computadoras Mac que utiliza la técnica ClickFix. Entras en una página falsa que imita una verificación CAPTCHA y te pide que abras la Terminal de macOS, pegues un comando y “pruebes” que no eres un robot.

El comando no tiene nada que ver con los controles de seguridad. En su lugar, descargue un Archivo de imagen de disco DMG archivo malicioso de un servidor controlado por piratas informáticos, lo monta silenciosamente con la herramienta nativa macOS hdiutilsin mostrar nada en el Finder, y busca automáticamente una aplicación dentro del archivo para ejecutar.

Todo el proceso se lleva a cabo sin que el usuario vea ninguna ventana o aviso adicional.

Lo que el malware roba una vez instalado

Una vez que lo ejecutas, el malware Ladrón atómico de macOS Comience a recopilar sus datos confidenciales. Busca credenciales guardadas en navegadores como Chrome, Edge, Brave, Opera, Arc, Vivaldi y varias versiones de Firefox, incluido Tor Browser.

La mayor preocupación de los investigadores esta en criptomonedas. El malware busca datos en billeteras digitales como Exodus, Electrum, Atomic Wallet, Bitcoin Core y Binance Wallet, entre otras, y logra reemplazar instalaciones de aplicaciones legítimas. Ledger Live y Trezor Suite por versiones falsificadas, lo que aumenta significativamente el riesgo de robo.

También recopila datos de Telegram y Discord, notas de Apple Notes, cookies de Safari, documentos y credenciales guardadas en Apple Keychain. Luego, comprime todo y envía los datos a los servidores. controlado por hackers.

comandovirus
Comando para Terminal macOS disfrazado de verificación CAPTCHA | fuente unidad 42

No es un caso aislado

Esta campaña se suma a una tendencia que los expertos en ciberseguridad vienen señalando desde hace varios meses sobre amenazas que logran pasar desapercibidas para los antivirus tradicionales en macOS. El mito de que el Mac es inmune al malware Dejó de corresponder a la realidad hace varios años y los ataques recientes muestran que los ciberdelincuentes están invirtiendo cada vez más en esta plataforma.

La técnica ClickFix no solo afecta a macOS. En Windows ya se han identificado varias versiones de este ataque, siendo cada vez más difícil detectar el malware. Malwarebytes también advirtió sobre una campaña que comprometía más de 700 sitios webdonde estas comprobaciones CAPTCHA falsas se inyectaron en páginas legítimas.

¿Cómo te proteges?

Sin servicios legítimos le pide que abra Terminal y copie comandos para validar un CAPTCHA, corregir un error del navegador o completar una verificación de seguridad. Si ve una instrucción como esta, cerrar inmediatamente la pagina.

Si ya ejecutó un comando como este recientemente, actúe de inmediato. Deje de usar el dispositivo para actividades confidenciales, como acceder a cuentas bancarias o al correo electrónico. Cambie las contraseñas desde otro dispositivo limpio, comenzando por el correo electrónico, el banco y el ID de Apple.

También comprueba las carpetas en busca de archivos sospechosos. /tmp y ~/Biblioteca/LaunchAgentsy ejecute un análisis completo con un antivirus actualizado para eliminar cualquier rastro del malware.

Apple MacBook Neo 256GB

649,00€Amazonas

699,00 €-7%

1

Oppo lanzó el nuevo Reno 16. Buenas cámaras, pero precios elevados

La fiebre por los smartphones de gama media con aspiraciones de gama alta continúa en el año 2026, pero la cruda realidad es que el término “gama media” está perdiendo por completo su significado. Las marcas se dieron ...
2

Ahorre 400 € en el mejor teléfono Samsung que probé en 2026

Únete a nuestro canal de Telegramy recibe las mejores ofertas PARA ENTRARSi estaba esperando el momento adecuado para invertir en lo mejor que el universo Android tiene para ofrecer en ...
3

OnePlus sigue desapareciendo. Lentamente pero sin salvación

La moda irreverente de los teléfonos inteligentes ha tenido mejores días, y si ha estado involucrado en la tecnología por un tiempo, quizás recuerde el impacto que tuvo OnePlus en el mercado cuando el primer "One" llegó a ...

Lucas Laruffa
Lucas Laruffa

Apasionado por la tecnología.

Estaremos encantados de escuchar lo que piensas

      Deje una respuesta

      TecnoBreak | Ofertas y Reviews
      Logo
      Shopping cart