{"id":204840,"date":"2026-08-07T12:06:12","date_gmt":"2026-08-07T12:06:12","guid":{"rendered":"http:\/\/cordobadirecto.com\/index.php\/2026\/08\/07\/un-nuevo-malware-pone-en-jaque-a-usuarios-de-macos-y-puede-robar-tus-contrasenas-con-un-simple-email\/"},"modified":"2026-08-07T12:06:12","modified_gmt":"2026-08-07T12:06:12","slug":"un-nuevo-malware-pone-en-jaque-a-usuarios-de-macos-y-puede-robar-tus-contrasenas-con-un-simple-email","status":"publish","type":"post","link":"http:\/\/cordobadirecto.com\/index.php\/2026\/08\/07\/un-nuevo-malware-pone-en-jaque-a-usuarios-de-macos-y-puede-robar-tus-contrasenas-con-un-simple-email\/","title":{"rendered":"Un nuevo malware pone en jaque a usuarios de macOS y puede \u00abrobar tus contrase\u00f1as con un simple email\u00bb"},"content":{"rendered":"<div>\n<img decoding=\"async\" loading=\"lazy\" width=\"1600\" height=\"900\" src=\"https:\/\/www.redeszone.net\/app\/uploads-redeszone.net\/2026\/08\/hacker-fondo-lila.jpg\"><\/p>\n<p>Un nuevo problema afecta a <strong>macOS<\/strong>. Se trata de un ataque <strong>ClickFix<\/strong>, el cual impulsa un malware con la capacidad de robar informaci\u00f3n y hacerse con criptomonedas, adem\u00e1s de contrase\u00f1as del navegador y datos de Apple Keychain. Este software malicioso est\u00e1 basado en Go y se dirige a usuarios de este sistema operativo. Este problema ha sido detectado por parte de investigadores de seguridad de <strong>Huntress<\/strong>, como puedes ver en su <a href=\"https:\/\/www.huntress.com\/blog\/mac-crypto-draining-malware\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">publicaci\u00f3n con fecha de 6 de agosto<\/a>.<\/p>\n<h2>\u00bfC\u00f3mo funciona este ataque contra macOS?<\/h2>\n<p>En primer lugar, la v\u00edctima recibe un correo electr\u00f3nico con un enlace que lleva a una p\u00e1gina maliciosa, donde le indican que ejecute un comando en la terminal. Ese mensaje falso simula ser del <strong>servicio de protecci\u00f3n de macOS<\/strong>, por lo que el usuario cree que debe abrirlo y seguir las instrucciones.<\/p>\n<p>Una vez hecho eso, se descarga un script Bash que act\u00faa como un generador de perfiles y carga malware con la capacidad de <strong>recopilar informaci\u00f3n del sistema<\/strong>, como puede ser el tipo de CPU o la RAM. Tambi\u00e9n tiene la capacidad de identificar el nombre de la cuenta del usuario que ha iniciado sesi\u00f3n y crea un directorio con el nombre detrustd, que es el proceso de macOS responsable de validar los certificados criptogr\u00e1ficos y las firmas de c\u00f3digo.<\/p>\n<p>El malware recopila toda la<strong> informaci\u00f3n sensible<\/strong> y la env\u00eda al servidor controlado por el atacante. Adem\u00e1s, elimina todo rastro a nivel local. Seg\u00fan recoge el an\u00e1lisis de Huntress, el malware establece persistencia y aumenta los privilegios al recopilar credenciales del sistema mediante un error falso creado con la utilidad osascript.<\/p>\n<p>Las <strong>criptomonedas<\/strong> objetivo de los piratas inform\u00e1ticos son algunas de las principales, como Bitcoin, Litecoin, Dogecoin, Monero, Ethereum y XRP de Ripple.<\/p>\n<h2>Qu\u00e9 roba el malware<\/h2>\n<p>M\u00e1s all\u00e1 de las criptomonedas, este malware tiene la capacidad de robar informaci\u00f3n sensible que encuentra en el sistema. Puede obtener lo siguiente:<\/p>\n<ul>\n<li>Cookies del navegador.<\/li>\n<li>Sesiones iniciadas.<\/li>\n<li>Contrase\u00f1as almacenadas.<\/li>\n<li>Documentos y notas.<\/li>\n<li>Archivos personales.<\/li>\n<\/ul>\n<p>Son datos muy valiosos que pueden utilizar para controlar cuentas, suplantar la identidad o tambi\u00e9n crear <a href=\"https:\/\/www.redeszone.net\/tutoriales\/seguridad\/tipos-phishing-movil-seguridad\/\">ataques de phishing<\/a> m\u00e1s personalizados y lograr as\u00ed mayor probabilidad de \u00e9xito.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Un nuevo problema afecta a macOS. Se trata de un ataque ClickFix, el cual impulsa un malware con la capacidad de robar informaci\u00f3n y hacerse con criptomonedas, adem\u00e1s de contrase\u00f1as del navegador y datos de Apple Keychain. Este software malicioso est\u00e1 basado en Go y se dirige a usuarios de este sistema operativo. Este problema [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[42],"tags":[],"_links":{"self":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/204840"}],"collection":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/comments?post=204840"}],"version-history":[{"count":0,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/204840\/revisions"}],"wp:attachment":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media?parent=204840"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/categories?post=204840"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/tags?post=204840"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}