Actualidad ISAC

 
Alerta

Nuevo ataque con CAPTCHA falso infecta equipos Mac para robar contraseñas y minar criptomonedas

Resumen Informativo

🏷 Tags:MALWARECREDENCIALESBACKDOORRCE
Nivel de riesgo estimado: Alto

De acuerdo a la publicación titulada CAPTCHA falso engaña a los usuarios de Mac para que instalen una backdoor que roba contraseñas y mina criptomonedas, difundida en fecha 24/08/2026 09:54, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Los usuarios de Mac están siendo atraídos a una campaña de ClickFix que convierte una verificación de CAPTCHA de rutina en una ruta para el robo de contraseñas, el control remoto y la minería de criptomonedas. Persuade a un visitante para que ejecute un comando de atacantes en Terminal en lugar de descargar una aplicación.

La página de verificación falsa está diseñada como una verificación humana TrustKey y muestra un cuadro "No soy un robot". Al seleccionarlo, se copia silenciosamente un comando, luego se le indica a la víctima que abra Spotlight, inicie Terminal, pegue el supuesto token y presione Return. Esta combinación de robo y criptominería muestra el peligro detrás de los esquemas falsos de cargador de malware CAPTCHA. Trucos de CAPTCHA falsos para usuarios de Mac El primer comando se pone en contacto con un trabajador de Cloudflare, que devuelve una payload codificada de AppleScript.

Los usuarios deben tratar cualquier CAPTCHA que les pida abrir Terminal, Ejecutar u otra herramienta de comando como malicioso. Una prueba de verificación genuina no necesita atajos de teclado para pegar un token o ejecutar un comando.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
Dominios
trustkey-otcheckv1[.]pagesadrianroy-01[.]worker67sixcebeh[.]surfendpointdomainhf98x4d[.]sitehidomaindomainxuiaxwx[.]comhisdomaindomaingesck4m[.]prohisdomaindomainsj98xe4[.]xyzhisdomaindomainsmdh7[.]surfhidomaindomaincitcix6[.]xyzhisdomaindomain67sixcebeh[.]surfcu

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: CAPTCHA falso engaña a los usuarios de Mac para que instalen una backdoor que roba contraseñas y mina criptomonedas
Publicado: 24/08/2026 09:54
Enlace: https://cybersecuritynews.com/fake-captcha-tricks-mac-users
Consultado: 24/08/2026

Consultar publicación original ↗

Anterior
Siguiente