En un entorno digital cada vez más sofisticado, las amenazas cibernéticas también evolucionan. La compañía de seguridad informática ESET ha emitido una advertencia sobre una técnica relativamente nueva y altamente peligrosa que ya está haciendo estragos en Latinoamérica.
Se trata de ClickFix, una modalidad de ingeniería social utilizada para distribuir malware sin que los usuarios lo noten. Documentada por primera vez a inicios de 2024, ClickFix se basa en un principio simple pero eficaz, la manipulación de la confianza del usuario.
Aprovechando ventanas emergentes que simulan errores técnicos o solicitudes legítimas de servicios como Google Meet, Zoom o incluso sistemas CAPTCHA, los ciberdelincuentes inducen a las víctimas a ejecutar scripts maliciosos en sus dispositivos. Todo esto sin necesidad de descargar un archivo ni de ejecutar un instalador tradicional.
El ataque comienza cuando los delincuentes comprometen páginas web utilizando credenciales robadas de administradores. Una vez dentro, instalan plugins falsos que inyectan código JavaScript malicioso.
Este código genera ventanas emergentes diseñadas para parecer legítimas, indicando problemas como fallos del navegador o errores al cargar documentos.
En lugar de una descarga directa, el malware se ejecuta en la memoria del dispositivo, lo que permite evadir muchos sistemas de seguridad tradicionales y pasar desapercibido para el usuario.
Las instrucciones que aparecen suelen ser del tipo “Fix it” o “How to fix”, instando a los usuarios a realizar una secuencia de pasos: copiar un código, abrir la consola de ejecución (Win+R), pegar el código (Ctrl+V) y ejecutarlo (Enter). Lo que en realidad ocurre es la activación de un script de PowerShell que instala el malware en el equipo.
Entre los malwares más comunes distribuidos por esta técnica están los infostealers como Vidar Stealer, DarkGate y Lumma Stealer, diseñados para robar información confidencial como credenciales, historiales de navegación y datos bancarios.
La táctica ya ha sido vista en múltiples campañas a nivel mundial. En octubre de 2024, se utilizó una falsa página de Google Meet para distribuir malware tanto en sistemas Windows como macOS.
En marzo de 2025, la campaña ClearFake implementó ClickFix mediante páginas con falsas verificaciones de reCAPTCHA y Cloudflare Turnstile. Incluso videos de TikTok generados con IA han sido utilizados para atraer a usuarios desprevenidos y llevarlos a ejecutar el script malicioso.
En América Latina, el impacto de ClickFix ya es evidente. En abril de 2025, un investigador de ciberseguridad detectó la técnica en la página web de la Escuela de Ingeniería Industrial de la Universidad Católica de Chile.
Poco después, se reportó un ataque similar en el sitio del Fondo de Vivienda Policial del Perú. Casos adicionales han sido confirmados en Argentina, Brasil, Colombia y México, lo que demuestra la rápida expansión regional de esta amenaza.
Ante este escenario, ESET recomienda una serie de medidas preventivas para evitar ser víctima de ClickFix:
Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica, señala que “la técnica ClickFix representa una evolución peligrosa del phishing tradicional, porque ahora el usuario no necesita descargar un archivo ni hacer clic en un enlace; basta con seguir instrucciones aparentemente inofensivas”.
En un contexto donde las amenazas digitales ya no distinguen entre usuarios comunes, empresas o instituciones públicas, estar informados es clave. La sofisticación de técnicas como ClickFix deja en claro que la seguridad digital no es opcional, sino una prioridad para todos los que interactúan en línea.
Diego de Erice es muy conocido por su faceta como conductor de televisión, siendo parte de programas muy exitosos como La Casa de los Famosos México. Pero desde hace unos años despunta en el panorama del arte contemporáneo.Muestra de su crecimiento creativo es la Galería Diego de Erice Art, que esta semana abre sus puertas con una propuesta di
Milenio
Santo Domingo, 27 jun (Prensa Latina) La Asociación Dominicana de Profesores (ADP) propuso hoy el establecimiento de un reglamento nacional sobre videovigilancia escolar con la participación, además, del Ministerio de Educación (Minerd), padres y la sociedad civil.The post Profesores dominicanos por normar videovigilancia escolar first appeared
Prensa Latina
Luego de meses en que el sector tecnológico se encontró en desequilibrio por los aranceles, hoy parece acercase a una bonanza económica tras el acuerdo comercial entre China y Estados Unidos, según Irasema Andrés, analista económica.En entrevista con Luis Carlos Ortiz, en MILENIO TV, este especialista aseguró que la tregua beneficiaría expo
Milenio
El pasto sintético es una solución práctica, estética y de bajo mantenimiento para múltiples espacios: jardines, terrazas, áreas infantiles, canchas deportivas e incluso interiores.
Lado.mx
Un envío comienza con confianza Comprar por internet se ha vuelto parte de la vida diaria en México. Y entre todas las plataformas de e-commerce, Mercado Libre destaca por su facilidad, velocidad y cobertura.
Lado.mx
Imagina despertar en una cabaña frente al mar, con el sonido de las olas como única compañía. O recorrer calles empedradas llenas de historia, mientras el aire de la mañana te acompaña en silencio. México tiene lugares para viajar solo y vivir una experiencia íntima, cómoda y profundamente memorable.
Lado.mx
Aunque tal vez no es el que los fans estaban pensando.Se reporta que la serie de Harry Potter de HBO podría presentar a un personaje que estuvo ausente en las películas de la franquicia. Aunque la mayoría de los fans coinciden en que las películas hicieron un gran trabajo adaptando la obra de J.K. Rowling, es lógico que no lograron …
IGN Latinoamérica
Una selección de vinos estadounidenses que merecen un lugar en tu cava: carácter, calidad y sabor que rivalizan con las grandes etiquetas del mundo.
El Financiero
Thiago Messi brilla en torneo que ganó su papá hace 22 años El hijo del crack sudamericano se mandó un golazo en el MIC Football con el equipo sub-13 del Inter Miami m.olveraVie, 27/06/2025 - 18:32
Record
Imagen Noticias
Servicio Meteorológico Nacional
Atrás quedó la Casa Blanca iluminada con arcoíris; bajo Trump, el Mes del Orgullo es ignorado a nivel federal.
24 Horas
Clima en México
El Imparcial
Clima en México
El Imparcial
Clima en México
El Imparcial
Este lunes, 16 de junio, se cumplirán dos años desde el estreno de The Flash, una de esas cintas que solo con recordarla me provoca enojo, pero también cierto placer. Sí, hay veces que un film puede ir de lo peor a lo mejor, y de lo mejor a lo más peor, en cuestión de minutos. Y
3d Juegos
Hoy se dio a conocer la lista completa de nominados a los Critics Choice Super Awards 2025 a la excelencia en el cine y la televisión dentro de los géneros de acción, superhéroes, horror, ciencia ficción, fantasía y animación.Las películas Deadpool & Wolverine y Thunderbolts encabezan la lista de nominados de los Critics Choice Super Awards
Milenio
Si eres uno de aquellos chavales que se subía por las paredes con la estupenda serie de dibujos animados de Spider-Man de los 90, y todavía recuerdas que la serie acabó en pleno cliffhanger, felicidades: eso que zumba no es tu sentido arácnido, es la alegría que te va a dar saber
3d Juegos
La Policía de Los Ángeles (LAPD) investiga un robo ocurrido la noche del miércoles en la residencia del actor Brad Pitt, situada en el exclusivo vecindario de Los FelizThe post INVESTIGAN ROBO EN LA MANSIÓN DE BRAD PITT EN LOS ÁNGELES appeared first on Sol Yucatán.
Sol Yucatán
El actor se inscribió a un programa de 12 pasos que lo ayudó a encaminarse. Actualmente lleva 9 años de sobriedad
Infobae
Oaxaca de Juárez, 27 de junio. ¿La gran estafa? El actor Brad Pitt estuvo de gira por el reciente estreno de la cinta F1: La película, en donde da vida al piloto Sonny Hayes, sin embargo, mientras él cumplía con estos compromisos, ladrones ‘saquearon su casa’. El robo sucedió en la también llamada la ‘Casa de Acero’, una propieda
ADNSureste.info
Últimas noticias
VIDEO: Voladores de Papantla caen de 10 metros de altura mientras realizaban ritual
Jhonder Cádiz apalabrado con Pachuca
Cae banda que secuestraba a empleados de empresas foráneas
Senado avala reforma a Ley General de Población para CURP biométrica
Premio Nobel de Medicina compartirá conocimientos con miembros de la Facultad de Medicina de la UNAM
Entre enemigos, marchas y logros…
Estados Unidos bombardea M?xico…
UdeC y el Vancouver Community College firman convenio para fortalecer alianza académica
Pemex pudo evitar tragedia de Tlahuelilpan; conocía los riesgos en tomas clandestinas: CNDH
Horóscopo de hoy de El Niño Prodigio 28 junio de 2025
Horóscopo de hoy para Aries del 28 junio de 2025
Horóscopo de hoy para Tauro del 28 junio de 2025
Horóscopo de hoy para Géminis del 28 junio de 2025
Horóscopo de hoy para Cáncer del 28 junio de 2025
Horóscopo de hoy para Leo del 28 junio de 2025