Este agresivo software malicioso sabotea sistemas operativos para robar información personal
El ecosistema de Apple siempre ha presumido de ser una fortaleza de seguridad inexpugnable, pero la realidad es que ninguna barrera técnica puede parchear la vulnerabilidad humana. Es decir, se puede tener toda la tecnología disponible, el error de un humano distraído o de forma arbitraria, va a echar todo por la borda.
Ahora, ha surgido una nueva y despiadada para macOS, denominada como ClickLock, un malware que no necesita romper a la fuerza las puertas de los dispositivos, debido a que utiliza tácticas sofisticadas de ingeniería social para convencerlos de que le entregue las claves de seguridad.
Este programa malicioso ataca a los usuarios de Mac por medio de páginas de verificación fraudulentas que imitan a la perfección las campañas de ClickFix. Su disfraz es el de amables asistentes técnicos y, jugando magistralmente con la urgencia y el desconocimiento del usuario, lo manipulan psicológicamente para que instale software letal bajo la falsa promesa de solucionar problemas inexistentes.
Diversas firmas de ciberseguridad han diseccionado la anatomía de este ataque y ha descubierto que la trampa de ClickLock es tan sencilla como destructiva. El engaño incita a los usuarios a ejecutar un comando específico en la Terminal del sistema para, supuestamente, arreglar los fallos críticos en el navegador web o aplicar parches de seguridad urgentes.
En el momento en que el usuario víctima presiona la tecla de retorno y ejecuta ese comando, se desata un infierno invisible. El malware descarga de forma silenciosa todos sus componentes principales en segundo plano y configura de inmediato los temidos LaunchAgents, unos mecanismos internos que le garantizan una persistencia absoluta.
Esto significa que el código malicioso se queda en las profundidades del sistema operativo como un parásito, asegurándose de que va a sobrevivir a cualquier intento de reinicio y comenzando, de forma metódica, a desactivar las funciones operativas normales de la computadora.
TIC Defense es una empresa que se dedica a luchar contra la ciberdelincuencia desde la prevención y la respuesta rápida a incidentes potencialmente maliciosos. Contamos con un conjunto de herramientas y servicios de última tecnología que se adaptan a las necesidades de las corporaciones.
Lo que viene a continuación es una obra del sabotaje psicológico. Los analistas de ciberseguridad han advertido que ClickLOck entra en un ciclo destructivo implacable, aniquilando forzadamente cualquier aplicación visible cada 210 milisegundos.
Luego, el Finder se cierra de golpe, los navegadores desaparecen de la pantalla de forma abrupta y las herramientas de diagnóstico del sistema se esfuman antes de que la persona pueda siquiera utilizarlas. Además, el escritorio se convierte rápidamente en un entorno inutilizable, en donde la víctima cae en un estado de confusión y pánico.
Justo en el peor momento de esta desesperación, el malware lanza su estocada, desplegando en el centro de la pantalla un cuadro de diálogo para introducir la contraseña, que imita con una exactitud preocupante el diseño nativo del sistema operativo macOS.
Para hacerlo más letal, la ventana muestra en pantalla el nombre de usuario real de la víctima, pareciendo todo legítimo. Si el usuario intenta cancelar la ventana o escribe una contraseña falsa por precaución, el bucle malicioso se reinicia y el cuadro de diálogo vuelve a aparecer al instante.