ClickLock, el malware que bloquea aplicaciones y roba datos en Mac tras engañar al usuario

Investigadores en ciberseguridad alertan sobre ClickLock, un malware que secuestra Macs mediante un engaño que obliga a los usuarios a proveer sus contraseñas. Este software malicioso bloquea aplicaciones fundamentales y recopila información sensible.

Método de infección mediante comando en Terminal

ClickLock se instala cuando la víctima copia y pega un comando en la aplicación Terminal, tras recibir una petición falsa que simula una verificación “para demostrar que no es un robot”. Este código descarga malwares sin ser detectados inicialmente.

Comportamiento del malware tras la instalación

Luego de la instalación, el programa muestra ventanas falsas de solicitud de contraseña que utilizan el nombre real del usuario y logotipos de Apple para engañar. Si se cancela la petición, el malware reinstala sus componentes, y al reingresar al sistema comienza a cerrar aplicaciones como Finder, navegadores y utilidades de monitorización repetidamente.

Datos comprometidos y puertas traseras

ClickLock extrae contraseñas guardadas, datos del navegador, y archivos de criptomonedas. También instala una herramienta oculta que permite el control remoto permanente del dispositivo. Esta persistencia facilita a los atacantes acceder repetidamente aún si algunos componentes se eliminan.

Detección y recomendaciones para usuarios de Mac

Detectado inicialmente en junio de 2026, ClickLock no era reconocido por múltiples sistemas antivirus en plataformas especializadas. Los expertos aconsejan no ejecutar comandos en Terminal a menos que sean de fuentes confiables y abandonar páginas web que soliciten tales acciones bajo pretexto de verificaciones.

Ante solicitudes sospechosas de la contraseña del sistema, se recomienda apagar el equipo forzadamente y reiniciar en modo seguro. Posteriormente, es vital contactar soporte técnico autorizado o especialistas en ciberseguridad para eliminar la amenaza y cambiar las credenciales de correo, cuentas Apple y financieras.

Actualizar el sistema operativo con los últimos parches de seguridad y usar software antivirus alto en reputación puede mitigar riesgos, aunque la mejor defensa es la precaución ante comandos no solicitados y ventanas emergentes sospechosas.


Deja un comentario