
ClickLock secuestra computadoras Mac hasta que entregas tu contraseña principal
En este Quanti News hablaremos sobre cómo la brutal demanda por robo de secretos comerciales que le acaba de caer a OpenAI, de la nueva herramienta de Google para clonarte digitalmente en tus juntas, y de cómo un ciberataque acaba de paralizar la producción de una de las marcas más grandes de Coca-Cola.
Pero quédense hasta el final, porque la nota que traemos hoy va a destrozar el ego de muchos. Si pensabas que tu computadora Mac era inmune a los virus, un nuevo malware acaba de demostrar que no necesitan hackear tu sistema… solo necesitan agotar tu paciencia. Esto es Quanti News y aquí, la tecnología no se detiene.
Si eres usuario de Apple y creías que estabas a salvo del malware por el simple hecho de usar macOS, la ciberdelincuencia acaba de cambiar las reglas. Ya no intentan romper el sistema, ahora van a romper tu mente.
Los investigadores de Group-IB descubrieron un nuevo infostealer diseñado para macOS bautizado como «ClickLock». Este virus no opera por la fuerza bruta; opera por pura coacción psicológica. Todo comienza cuando el usuario es engañado para pegar un comando malicioso en su Terminal, disfrazado de un falso verificador de seguridad humana.
Una vez activo, el malware entra en un ciclo de tortura: comienza a cerrar todas tus aplicaciones principales, como el navegador, Finder y Spotlight, cada 210 milisegundos. Al mismo tiempo, lanza una falsa ventana de sistema pidiendo tu contraseña maestra de Mac. Si te niegas, el ciclo de bloqueo continúa y la máquina se vuelve inoperable.
Si cedes y escribes tu clave por desesperación, los atacantes se roban tus credenciales del navegador, el llavero de Apple y tus billeteras de criptomonedas.
Y esto es lo que nadie te está diciendo: las defensas técnicas del sistema operativo no sirven de absolutamente nada cuando el eslabón que se rompe es el estrés del usuario. El malware sabe que si te cierra el navegador 50 veces seguidas, le vas a dar tu contraseña con tal de que te deje trabajar.
Si tu equipo de TI permite que cualquier empleado ejecute comandos ciegos en la Terminal sin privilegios restringidos, le están entregando las llaves del castillo a un extorsionador silencioso. Hoy, la ingeniería social no te pide permiso, te secuestra el escritorio en tus narices.
¿Te gustaría saber más? Checa este nuevo episodio de Quanti News a continuación:
No olvides suscribirte a nuestro canal de YouTube y seguirnos a través de nuestras redes sociales (Facebook, X, LinkedIn e Instagram) para estar informado con las noticias más relevantes de tecnología y ciberseguridad. Adicionalmente, conocerás más detalles sobre todos los productos y/o servicios de ciberseguridad que ofrece Quanti para ti.
Newsletter Semanal
Lo más relevante de ciberseguridad y tecnología.









Síguenos en las redes