ClickLock Stealer engaña a los usuarios para que instalen el malware por sí mismos. El ataque roba contraseñas, información financiera y mantiene acceso al equipo incluso después del robo inicial.
La nueva amenaza ClickLock Stealer para computadoras Mac aprovecha el engaño para robar información personal y financiera. Este malware fue detectado por Group-IB a principios de junio, aunque habría comenzado a operar desde finales de mayo. Hasta ahora ha afectado a más de 100 usuarios en 33 países y más de la mitad de los casos se han registrado en Europa.
El ataque comienza con una página que imita una verificación de seguridad de Cloudflare. Los delincuentes pueden atraer a las víctimas mediante resultados de búsqueda, redes sociales o sitios web comprometidos.
En esa página aparece una supuesta instrucción para comprobar que el usuario es una persona real. La víctima debe copiar un comando, pegarlo en la aplicación Terminal de macOS y ejecutarlo. Al hacerlo, inicia sin saberlo la descarga del malware.
¿Cómo funciona ClickLock Stealer en las Mac?
ClickLock Stealer descarga varios programas con funciones específicas en la Mac. Busca credenciales almacenadas en navegadores, intenta obtener información de billeteras de criptomonedas y sus extensiones, revisa datos guardados en el llavero de macOS e instala una puerta de acceso trasera.
El malware puede recopilar contraseñas, direcciones de distintas cadenas de bloques, credenciales de servidores FTP y el historial de comandos ejecutados en la computadora. Después reúne toda la información en un archivo comprimido y la envía a los atacantes mediante un bot de Telegram.
Al terminar el robo, varios componentes se eliminan automáticamente. Sin embargo, la puerta trasera permanece instalada, lo que permite a los atacantes conservar acceso al equipo comprometido incluso después del primer ataque.
¿Qué información puede robar el malware?
El programa también utiliza varias técnicas para evitar que la víctima descubra lo que ocurre. Cierra aplicaciones de forma constante y muestra una ventana falsa que solicita la contraseña del usuario.
Además, ClickLock Stealer bloquea durante varias horas el centro de notificaciones de la Mac. De esta manera evita que aparezcan advertencias de seguridad y cierra aplicaciones que podrían interrumpir el ataque o facilitar su detección.
Cuando necesita acceder a información protegida por el sistema, vuelve a mostrar una ventana falsa para solicitar autorización. Mientras espera la respuesta, continúa cerrando procesos del equipo para reducir las posibilidades de que el usuario sospeche del ataque.
¿Por qué el error humano sigue siendo el mayor riesgo?
El aumento de las filtraciones de datos en 2026 refleja la evolución del cibercrimen hacia una actividad organizada y rentable.
Los ataques ya no dependen de delincuentes que actúan de forma aislada. Hoy existen grupos especializados que desarrollan herramientas maliciosas y las ofrecen a otros atacantes mediante modelos de renta o comisión.
Al mismo tiempo, el error humano sigue siendo uno de los principales factores que favorecen los incidentes de seguridad. De acuerdo con Fortinet, hasta el 94% de los ataques exitosos involucran algún tipo de falla humana, ya sea de forma directa o indirecta.
Esta combinación de cibercrimen organizado y errores humanos mantiene el riesgo de filtraciones en niveles elevados.








