ClickFix: el engaño invisible que distribuye malware en América Latina

Una nueva técnica de ingeniería social gana terreno entre los cibercriminales que operan en América Latina. Se trata de ClickFix, una táctica sigilosa y efectiva que engaña a los usuarios para que ejecuten malware directamente desde sus navegadores, sin sospecharlo. Detectada por la empresa de ciberseguridad ESET, esta técnica ya circula activamente en países como Chile, Perú, Argentina, Brasil, Colombia y México.

ClickFix: el engaño invisible que distribuye malware en América Latina

Cómo funciona el método ClickFix

ClickFix no se basa en archivos adjuntos ni en descargas tradicionales. Su objetivo es manipular al usuario a través de alertas falsas que simulan errores técnicos en el navegador. Estas advertencias emergen cuando la víctima visita un sitio web previamente comprometido por los atacantes.

El proceso inicia cuando los cibercriminales acceden a sitios legítimos utilizando credenciales robadas. Una vez dentro, instalan plugins maliciosos que inyectan código JavaScript en las páginas. Este código despliega ventanas emergentes que simulan errores como:

  • Problemas con el micrófono en videollamadas.
  • Inconvenientes al abrir documentos.
  • Fallos en la visualización de páginas.
  • Solicitudes falsas de verificación CAPTCHA.

Estas alertas suelen presentar un botón con textos como «Fix it» o «Arreglar el problema», que invitan a ejecutar acciones para “resolver” el supuesto error.

La trampa: de clic inocente a infección sigilosa

Cuando el usuario presiona el botón de corrección, inicia sin saberlo una cadena de comandos. Las instrucciones aparentan ser simples, pero llevan a la ejecución de scripts maliciosos:

  1. Hacer clic en el botón que copia el código.
  2. Presionar [Win] + [R] para abrir la ventana de “Ejecutar”.
  3. Presionar [Ctrl] + [V] para pegar el código.
  4. Presionar [Enter].

Esta secuencia activa un script de PowerShell, que se ejecuta directamente en la memoria del sistema, sin dejar rastros en el disco duro. Así, el malware evita los sistemas tradicionales de detección y se instala de forma sigilosa. Principalmente, «ClickFix» está diseñado para afectar a sistemas Windows, ya que la ejecución de scripts de PowerShell es una parte central de la técnica. Sin embargo, si los comandos se podrían adaptan a otros entornos.

El malware distribuido incluye troyanos de acceso remoto (RATs) y infostealers como Vidar Stealer, DarkGate y Lumma Stealer. Estas amenazas roban información confidencial, como credenciales bancarias, datos de tarjetas de crédito y contraseñas almacenadas en el navegador.

Casos recientes en América Latina

La técnica ClickFix no es un fenómeno aislado. En los últimos meses, se han detectado múltiples campañas que emplean este método en la región:

  • En Chile, un especialista descubrió un ataque dirigido a estudiantes de la Universidad Católica, con una falsa alerta técnica que llevaba a ejecutar código malicioso.
  • En Perú, el sitio web del Fondo de Vivienda Policial fue comprometido, mostrando señales claras de esta campaña.
  • También se identificaron ataques en Argentina, Brasil, Colombia y México, lo que confirma que ClickFix se está utilizando activamente en toda América Latina.

Variantes del ataque y plataformas afectadas

Aunque originalmente se detectaron estas campañas en navegadores de escritorio, ClickFix ya se ha adaptado a otras plataformas y contextos. En octubre de 2024, por ejemplo, se identificaron versiones de la técnica en páginas falsas de Google Meet, dirigidas tanto a usuarios de Windows como de macOS.

En marzo de 2025, una campaña conocida como ClearFake empleó falsos CAPTCHA y verificaciones de Cloudflare para distribuir Lumma Stealer y Vidar Stealer. Y en mayo del mismo año, se documentó un caso que utilizaba videos de TikTok generados por inteligencia artificial. Estos contenidos prometían funciones premium o desbloqueo de software, pero conducían a la instalación de infostealers como StealC.

Los atacantes también apuntan a usuarios interesados en juegos, lectores de PDF, navegadores Web3 y apps de mensajería, ampliando así el espectro de víctimas potenciales.

Por qué es tan efectiva esta técnica

ClickFix representa una amenaza difícil de detectar por varias razones:

  • El malware se ejecuta en memoria, no como archivo.
  • La acción de instalación depende de la víctima, no de un exploit técnico.
  • Las alertas parecen legítimas y urgentes, lo que reduce la probabilidad de duda.
  • Las páginas involucradas suplantan identidades de marcas confiables como Google Chrome, Facebook, Zoom y otros.

Este tipo de ingeniería social es especialmente peligroso porque se aprovecha de comportamientos cotidianos. En lugar de enviar archivos adjuntos sospechosos, los atacantes manipulan la interacción del usuario con el entorno digital que ya conoce.

Medidas para protegerse del ClickFix

Prevenir este tipo de ataque requiere una combinación de conciencia digital y herramientas de protección. Algunas medidas esenciales son:

  • Educarse sobre técnicas de ingeniería social. Reconocer los patrones comunes ayuda a evitar caer en la trampa.
  • Mantener siempre actualizado el software. Esto incluye navegadores, sistemas operativos y aplicaciones.
  • Instalar soluciones antimalware con capacidades de detección avanzada.
  • Activar el doble factor de autenticación en todas las cuentas.
  • Desconfiar de alertas que invitan a ejecutar comandos, especialmente si aparecen en sitios web que no deberían mostrar ese tipo de mensajes.

Una amenaza en expansión

ClickFix es un ejemplo claro de cómo el cibercrimen evoluciona. En lugar de buscar vulnerabilidades técnicas, esta táctica apuesta por manipular el comportamiento humano. Con una simple secuencia de clics, los atacantes consiguen lo que antes requería complejas intrusiones.

La creciente adopción de esta técnica en América Latina indica que los cibercriminales reconocen su eficacia y buscan escalarla. Frente a esto, la educación del usuario se convierte en la primera línea de defensa. La prevención, la vigilancia y el uso de herramientas de seguridad confiables son claves para frenar la expansión del ClickFix y proteger la información personal y profesional de millones de usuarios.

Etiquetado:

AltaDensidad.TV




Argentina endurece su defensa digital: organismos públicos tienen 180 días para reforzar ciberseguridad

Argentina acelera la creación de una nueva arquitectura nacional de ciberseguridad. El Gobierno publica la primera gran normativa técnica del recién creado Centro Nacional de Ciberseguridad y obliga a todos los organismos del Sector Público Nacional a reforzar sus sistemas digitales, planes de contingencia y mecanismos de recuperación ante ciberataques o fallas graves. La medida...

Paralives vende 250.000 copias en horas y amenaza el reinado de The Sims 4 pese a bugs y caos en Early Access

Durante años, millones de jugadores buscan una alternativa real a The Sims 4. Muchos proyectos prometen competir con la franquicia de Electronic Arts, pero pocos logran sobrevivir al hype. Ahora aparece Paralives, un simulador de vida independiente que entra en Early Access y genera una reacción explosiva en Steam. El juego alcanza 250.000 copias vendidas...

Zelle, uno de los servicios de pagos digitales más utilizados en Estados Unidos, prepara su llegada a India como parte de una estrategia de expansión internacional que marca un cambio importante para la plataforma. El movimiento representa la primera incursión de Zelle en un mercado extranjero desde su lanzamiento en 2017 y refleja cómo los...

Vmake Labs AI review en Español: genera videos UGC, mejora calidad y elimina marcas de agua con IA

Vmake Labs ya no se presenta como un editor suelto, sino como una plataforma todo en uno para crear videos UGC, mejorar material existente y dejar contenido listo para convertir. Hoy su foco combina generación con IA, mejora visual, eliminación de marcas de agua, miniaturas automáticas y subtítulos, con una propuesta pensada para pequeños negocios...

YouTube se transforma con IA: “Ask YouTube” cambia la forma de buscar videos y Google acelera la automatización creativa

La inteligencia artificial ya no es solo una función adicional dentro de YouTube. Google empieza a convertir la plataforma en una experiencia conversacional donde los usuarios hablan con el buscador como si fuera un asistente inteligente. El anuncio llega durante el evento anual Google I/O 2026 y marca uno de los cambios más ambiciosos en...

La Guaira recupera parte de su red móvil: Movistar amplía cobertura con Starlink

Las telecomunicaciones continúan entre los servicios críticos que avanzan en su recuperación tras el doble terremoto que golpeó al estado La Guaira el pasado 24 de junio. Mientras las labores de rescate y reconstrucción siguen en marcha, los operadores móviles despliegan soluciones temporales para devolver la conectividad a las zonas donde la infraestructura quedó destruida...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo