Close Menu
TeleNoticiero
  • NACIONALES
  • INTERNACIONALES
  • POLÍTICA
  • SALUD
  • ENTRETENIMIENTO
  • DEPORTES
  • ECONOMÍA
  • TECNOLOGÍA
Facebook X (Twitter) Instagram YouTube WhatsApp Telegram
Facebook X (Twitter) Instagram YouTube WhatsApp Telegram
TeleNoticiero
Radio en Línea
  • NACIONALES

    Video muestra a vendedor ambulante rellenando botellas de agua para presunta reventa

    20 de abril de 2026
    Leer más

    Comunicador Luis Álvarez afirma que el Gobierno de Abinader no es de izquierda

    20 de abril de 2026
    Leer más

    Detienen a ocho motoconchistas por muerte de chofer tras violento incidente vial en Santiago

    19 de abril de 2026
    Leer más

    Yeni Berenice instruye presentar cargos por asesinato contra motoristas por muerte de chofer en Santiago

    19 de abril de 2026
    Leer más

    Video: Tragedia en Herrera: colapso de pared deja dos muertos en plena vía pública

    18 de abril de 2026
    Leer más
  • INTERNACIONALES

    Netanyahu condena ataque a imagen de Cristo en Líbano y ordena investigación militar

    20 de abril de 2026
    Leer más

    EE.UU. lanza advertencia a Perú por compra de aviones de combate y eleva tensión diplomática

    18 de abril de 2026
    Leer más

    Trump arremete contra la economía de España y afirma que “es triste de ver”

    18 de abril de 2026
    Leer más

    Cubano fallece bajo custodia de ICE en Miami y ascienden a 17 las muertes de migrantes en 2026 en EE.UU.

    18 de abril de 2026
    Leer más

    Canadá refuerza ayuda a Cuba con US$4 millones adicionales para enfrentar escasez de alimentos y medicinas

    18 de abril de 2026
    Leer más
  • POLÍTICA

    Radhamés Jiménez arremete contra el Gobierno y lo califica de “caricatura cómica”

    20 de abril de 2026
    Leer más

    Abel Martínez afirma que República Dominicana requiere líderes capaces y decididos

    20 de abril de 2026
    Leer más

    Sanz Lovatón responde a Danilo Medina y defiende plan del Gobierno ante la crisis

    16 de abril de 2026
    Leer más

    Gobierno se reúne con Leonel Fernández en busca de consenso nacional ante efectos de la crisis global

    15 de abril de 2026
    Leer más

    Vicealcaldesa de Los Alcarrizos renuncia al PRM y pasa a la Fuerza del Pueblo

    12 de abril de 2026
    Leer más
  • SALUD

    Sistema de salud público dominicano se fortalece; disminuyen atenciones a extranjeros tras nuevas medidas, informa el SNS

    17 de abril de 2026
    Leer más

    Videos cortos alteran el cerebro y reducen la concentración, advierten estudios

    4 de abril de 2026
    Leer más

    Ecuador en alerta: detectan primer caso de Mpox Clado Ib y refuerzan medidas ante riesgo de propagación

    3 de abril de 2026
    Leer más

    Caen los índices de vacunación infantil en EE.UU. y alertan sobre riesgo de brotes

    31 de marzo de 2026
    Leer más

    Hospital Mario Tolentino Dipp inaugura moderna Unidad de Odontología

    25 de marzo de 2026
    Leer más
  • ENTRETENIMIENTO

    “Planeta Alofoke” irrumpe con premio millonario y apuesta por revolucionar el entretenimiento digital

    13 de abril de 2026
    Leer más

    Manny Cruz pierde más de 3 millones de seguidores en X tras depuración de cuentas falsas

    11 de abril de 2026
    Leer más

    ¡Fiebre por Nodal en Altos de Chavón! Despliegue total de seguridad y logística para un concierto histórico

    3 de abril de 2026
    Leer más

    “La Fruta” se integra a Planeta Alofoke y promete encender el reality con su estilo viral

    3 de abril de 2026
    Leer más

    Enfrentamiento entre Julián Gil y Santiago Matías genera controversia por proyecto en Univision

    3 de abril de 2026
    Leer más
  • DEPORTES

    Ministerio Público busca aumentar condena contra Wander Franco a 5 años en nuevo juicio por abuso de menor

    31 de marzo de 2026
    Leer más

    República Dominicana acogerá Grand Prix Internacional de MMA de alto nivel

    25 de marzo de 2026
    Leer más

    Santiago Matías adquiere por más de US$112 mil histórica chaqueta dominicana del Clásico Mundial

    25 de marzo de 2026
    Leer más

    Manager de Japón renuncia tras eliminación ante Venezuela en el Clásico Mundial

    15 de marzo de 2026
    Leer más

    Estados Unidos elimina a República Dominicana y avanza a la final del Clásico Mundial de Béisbol

    15 de marzo de 2026
    Leer más
  • ECONOMÍA

    Se desploma el precio del petróleo tras reapertura del estrecho de Ormuz y alivio en tensiones internacionales

    17 de abril de 2026
    Leer más

    Advierten sobre riesgos de depender solo del dinero digital y recomiendan mantener efectivo

    1 de abril de 2026
    Leer más

    Caída de Wall Street y petróleo en máximos por guerra en Medio Oriente

    26 de marzo de 2026
    Leer más

    Banco Popular lanza “Toke”, innovadora plataforma de pagos digitales que impulsará la inclusión financiera en República Dominicana

    8 de marzo de 2026
    Leer más

    Petróleo podría alcanzar los 100 dólares tras ofensiva de EE.UU. e Israel contra Irán

    28 de febrero de 2026
    Leer más
  • TECNOLOGÍA

    Meta recorta 700 empleos para acelerar su estrategia en inteligencia artificial

    17 de abril de 2026
    Leer más

    “Robar ahora para descifrar después”: la amenaza cuántica que compromete la seguridad global

    13 de abril de 2026
    Leer más

    Cómo mantener los datos de los menores seguros y protegidos

    2 de abril de 2026
    Leer más

    WhatsApp introduce cuentas para menores con control y supervisión de los padres

    15 de marzo de 2026
    Leer más

    Alerta por malware que inserta publicidad de casinos en medios digitales confiables

    23 de febrero de 2026
    Leer más
TeleNoticiero
Home»ClickFix la ingeniería social detrás del malware

ClickFix la ingeniería social detrás del malware

27 de junio de 2025
Compartir
Facebook Twitter Email Telegram WhatsApp

ESET, compañía líder en detección proactiva de amenazas, advierte sobre una técnica relativamente reciente de ingeniería social conocida como ClickFix, utilizada para distribuir malware en los dispositivos de las víctimas. ESET analiza de qué se trata esta técnica, cómo son sus ataques, y acerca ejemplos recientes en el mundo y casos que muestran su presencia en América Latina.

Clickfix es una técnica de ingeniería social, documentada por primera vez a principio de 2024, utiliza ventanas emergentes que simulan problemas técnicos y manipulan a sus víctimas para que ejecuten scripts maliciosos. La excusa que se utiliza para contactar a las víctimas es que se necesita actualizar el navegador, que hay un error al abrir un documento, problemas con el micrófono en Google Meet o Zoom o, incluso, que se debe ingresar un CAPTCHA para continuar.

Primero, los cibercriminales obtienen permisos de administrador de los sitios web con credenciales robadas que les permiten instalar plugins falsos en estos sitios. Los plugins inyectan JavaScript malicioso, con una variante conocida de malware. Al ejecutarse en el navegador mostrará notificaciones de actualización del navegador, que inducirán a que las víctimas instalen malware en el equipo. Hablamos de troyanos de acceso remoto o infostealers (Vidar Stealer, DarkGate y Lumma Stealer).

“La táctica clickfix busca engañar a las personas para que descarguen el malware y lo ejecuten sin la necesidad de una descarga directa desde el navegador ni alguna ejecución manual de archivos. El malware se ejecuta en la memoria en vez de escribirse en el disco. Así, logra evadir los mecanismos de seguridad del navegador, y no levanta sospecha en los usuarios. Durante este tipo de ataque, los sitios comprometidos van mostrando falsas alertas, las cuales advierten que la página o documento no puede mostrarse hasta tanto el usuario haga clic en “Fix It” y siga los pasos correspondientes. De hacerlo, el usuario termina ejecutando código malicioso e instalando malware, sin saberlo”, comenta Camilo Gutiérrez Amaya, jefe del Laboratorio de investigación de ESET Latinoamérica.

Es importante mencionar que el llamado a la acción hacia la víctima puede variar: desde “Arreglar el problema” a “Demuestra que eres humano” (páginas falsas de CAPTCHA). 

Según informa el Departamento de Salud y Servicios Humanos de los Estados Unidos en su análisis de la distribución de este malware, “los atacantes también podrían estar apuntando a usuarios que buscan juegos, lectores de PDF, navegadores Web3 y aplicaciones de mensajería”.

En mayo de 2025, se conoció una campaña en la que cibercriminales distribuían malware utilizando la técnica de clickfix, pero mediante videos de TikTok posiblemente generados con IA. Su objetivo era infectar los equipos con infostealers como Vidar y StealC, y llevar a sus víctimas a ejecutar comandos maliciosos en sus sistemas, con la excusa de que así podrían desbloquear funciones premium o bien activar software legítimo.

En marzo de ese año, una campaña denominada ClearFake se valió también de la técnica clickfix para distribuir el malware del tipo Lumma Stealer y Vidar Stealer, esta vez mediante Verificaciones falsas de reCAPTCHA y Cloudflare Turnstile

En octubre de 2024, a través de páginas falsas de Google Meet se distribuyeron infostealers tanto en sistemas Windows como macOS, usando la técnica de clickfix. La táctica es la ya mencionada: mostrar mensajes de un supuesto error en el navegador, para que la víctima ejecute un código malicioso de PowerShell. En un último ejemplo, aportado usuario en X, se advierte sobre controles de bots falsos de Cloudflare, que ejecutan comandos si el usuario hace clic.

Entre los ejemplos vistos en América Latina se encuentra el de la Escuela de Ingeniería Industrial de la Universidad Católica de Chile. Un especialista compartió en abril 2025 en la red social X una campaña donde se observan los pasos que le son sugeridos a la víctima, para que termine infectándose con malware sin saberlo.

También se observó un caso relacionado al Fondo de Vivienda Policial de Perú. El sitio web de este organismo oficial peruano también se vio comprometido, confirmando la presencia de esta campaña en la región.

“Además de estos casos en Chile y Perú, también se han reportado casos en Argentina, Brasil, Colombia y México, lo que confirma la presencia de esta nueva técnica en América Latina”, agrega el especialista.

El nombre ClickFix se debe a que las notificaciones falsas, suelen contener un botón con una relación directa al verbo "to fix" (Fix it, How to fix, Fix). Aunque en realidad, se está ejecutando la descarga de malware. Estas instrucciones suelen ser: 
1.Hacer clic en el botón para copiar el código que “resuelve” el problema
2.Presionar las teclas [Win] + [R]
3.Presionar las teclas [Ctrl] + [V]
4.Presionar [Enter]

Lo que sucede detrás de toda esta secuencia es, en realidad que en la primera indicación hace una copia de un script invisible para el usuario, la segunda abre la ventana Ejecutar, la tercera pega el script de PowerShell en la ventana Ejecutar y con el cuarto paso, el código se inicia con privilegios del usuario actual, y el malware se descarga e instala en el equipo.

Para no ser víctima de los ataques que involucran ClickFix, desde ESET comparten medidas concretas que se pueden aplicar. Por ejemplo:
Informarse: la educación sobre esta y otras tácticas de ingeniería social y phishing es clave para reconocerlas y no caer en la trampa.
Contar con una solución antimalware: es el primer paso para estar protegido, siempre manteniéndose al día con las actualizaciones.
Activar el doble factor de autenticación: es clave por si las credenciales de acceso de las cuentas caen en las manos equivocadas.
Estar al día con las actualizaciones de sistemas operativos, softwares y aplicaciones.

¡Comparte en tus redes!
Tráfico del sitio
0
Visitas acumuladas

Noticias Recientes

Comunicador Luis Álvarez afirma que el Gobierno de Abinader no es de izquierda

20 de abril de 2026

Detienen a ocho motoconchistas por muerte de chofer tras violento incidente vial en Santiago

19 de abril de 2026

Yeni Berenice instruye presentar cargos por asesinato contra motoristas por muerte de chofer en Santiago

19 de abril de 2026

EE.UU. lanza advertencia a Perú por compra de aviones de combate y eleva tensión diplomática

18 de abril de 2026

Video: Tragedia en Herrera: colapso de pared deja dos muertos en plena vía pública

18 de abril de 2026

Trump arremete contra la economía de España y afirma que “es triste de ver”

18 de abril de 2026

Datos de usuarios de Booking.com expuestos: qué ocurrió y cómo protegerse

18 de abril de 2026

Cubano fallece bajo custodia de ICE en Miami y ascienden a 17 las muertes de migrantes en 2026 en EE.UU.

18 de abril de 2026
Siguenos en Nuestra Redes
  • Facebook
  • Twitter
  • Instagram
  • YouTube
  • Telegram
  • WhatsApp
Facebook X (Twitter) Instagram WhatsApp YouTube TikTok

CONTACTO

✉️
INFO@TELENOTICIERO.COM.DO

PARA DENUNCIAS

💬
TELÉFONO: +1 (829) 815-1450

TÉRMINOS DE USO

Condiciones de acceso
y uso del sitio

VER MÁS

POLÍTICA DE PRIVACIDAD

Protección de datos
y confidencialidad

VER MÁS
© 2026 TeleNoticiero Todos los derechos reservados.

Type above and press Enter to search. Press Esc to cancel.