Alerta para usuarios de Apple: detectan malware para Mac oculto en anuncios de la red social X

Última actualización: 4 de julio de 2026
Autor: Isaac
  • Los ciberdelincuentes utilizan perfiles verificados en la red social X para generar una falsa sensación de seguridad y distribuir software malicioso.
  • El ataque emplea la técnica 'ClickFix', que engaña a las víctimas para que ejecuten comandos peligrosos en la Terminal de su ordenador.
  • La campaña suplanta a la conocida aplicación DynamicLake, aprovechando su popularidad entre quienes buscan funciones estéticas en macOS.

Malware para Mac en anuncios de X

En los últimos tiempos, navegar por las redes sociales se ha convertido en una actividad que requiere tener mil ojos, especialmente tras detectarse una sofisticada ofensiva dirigida a los dueños de ordenadores Apple. Varios expertos en seguridad han dado la voz de alarma sobre una serie de publicaciones patrocinadas en la red social X que, bajo una apariencia totalmente legítima, esconden un código malicioso diseñado para tomar el control de los equipos y sustraer información sensible de los usuarios.

Lo más preocupante de esta situación es que los atacantes están echando mano de cuentas que cuentan con el distintivo de verificación azul, lo que hace que cualquier usuario caiga en la trampa con mucha más facilidad al confiar en la procedencia del mensaje. Este método no solo busca saltarse los filtros de seguridad propios de la plataforma, sino que aprovecha la autoridad que proyectan estos perfiles para que la descarga de software sospechoso parezca una recomendación de total confianza.

búsqueda de amenazas en macOS
Related article:
Búsqueda de amenazas en macOS: cómo detectar, investigar y frenar los ataques en tu Mac

El gancho de DynamicLake y la suplantación de identidad

La estrategia principal de esta campaña se basa en ofrecer una versión fraudulenta de DynamicLake, una utilidad muy buscada que permite imitar la función Dynamic Island del iPhone en los Mac. Al ser una herramienta estética con bastante tirón, los piratas informáticos han creado sitios web con dominios casi idénticos al original para que, al pinchar en el anuncio, la víctima no sospeche que ha salido del entorno oficial. La recreación visual es tan precisa que incluso a un ojo experto le costaría diferenciar el portal falso del auténtico a simple vista.

Una vez que la persona accede a la web, se le invita a realizar una supuesta actualización o instalación necesaria para que el programa funcione correctamente. Es aquí donde entra en juego la ingeniería social más agresiva, ya que el sitio web guía al usuario a través de una serie de pasos que terminan con la ejecución de comandos manuales. Esta táctica permite que el software dañino se instale sin que los sistemas de protección nativos de macOS puedan bloquearlo automáticamente al ser el propio usuario quien, engañado, otorga los permisos necesarios.

Infección ClickFix en Mac

Cómo funciona el ataque mediante la técnica ClickFix

El núcleo de este problema reside en lo que los especialistas de Jamf Threat Labs han denominado como ‘ClickFix’, un procedimiento que consiste en mostrar mensajes de error ficticios para que el usuario pegue un código en la Terminal de su Mac. Al seguir estas instrucciones, lo que realmente se está haciendo es descargar y ejecutar un agente malicioso que, en muchos casos, se identifica como una variante del peligroso Atomic Stealer, un programa especializado en rebañar contraseñas, datos bancarios y carteras de criptomonedas en cuestión de segundos.

antivirus contra malware y ransomware
Related article:
Antivirus contra malware y ransomware: guía completa de protección

Resulta llamativo cómo los ciberdelincuentes han conseguido que sus anuncios pasen el corte de los sistemas automáticos de revisión de X. Al utilizar dominios con variaciones mínimas en el nombre, logran burlar los algoritmos de detección de spam y contenido malicioso, permaneciendo activos el tiempo suficiente para atrapar a miles de personas. Además, se ha confirmado que los propietarios originales de las cuentas verificadas suelen ser víctimas también, ya que sus perfiles son robados o manipulados para publicar estos anuncios sin que ellos se percaten en un primer momento.

La red social ya ha tomado cartas en el asunto eliminando gran parte de esta publicidad fraudulenta tras recibir los informes de las empresas de ciberseguridad, aunque el riesgo sigue latente ante la posible aparición de nuevas cuentas comprometidas. Es fundamental desconfiar de cualquier enlace patrocinado que exija pasos técnicos complejos o el uso de la consola del sistema para instalar una aplicación sencilla. Mantener el sistema operativo actualizado y fijarse bien en la URL antes de realizar cualquier descarga sigue siendo la mejor barrera para evitar que se nos cuelen este tipo de amenazas en nuestros dispositivos personales.

seguridad en mac con filevault
Related article:
Seguridad en Mac con FileVault: cifrado real de tus datos