Una cuenta verificada de la red social X fue utilizada sin el conocimiento de su propietario para propagar malware dirigido a usuarios de Mac, a través de un anuncio fraudulento que se hacía pasar por la aplicación DynamicLake. Esta campaña, conocida como ClickFix, logró evadir los controles de seguridad de la plataforma, según reportaron los expertos de Jamf Threat Labs.
Los delincuentes informáticos recurrieron a la técnica de ingeniería social ClickFix, ya utilizada anteriormente contra dispositivos macOS. El engaño consiste en promocionar una supuesta versión de DynamicLake, una aplicación para Mac que emula la Dynamic Island del iPhone en la pantalla del ordenador.
Los investigadores de seguridad de Jamf Threat Labs compartieron los detalles en una publicación en su propia cuenta de X. Según explicaron, la campaña maliciosa se lanzó desde una cuenta verificada legítima, con un gran número de seguidores, lo que facilitó la distribución del malware a miles de usuarios de la red social.
La estrategia consistía en redirigir a los usuarios hacia el dominio ‘dynamicmacisland.com’, muy similar al sitio web oficial de la aplicación original para Mac. Una vez allí, se les indicaba que abrieran la Terminal y ejecutaran un comando de instalación. Sin embargo, el verdadero propósito era introducir un agente malicioso en el ordenador de la víctima. Esta es la técnica clásica que define los ataques de ingeniería social conocidos como ClickFix.
No es la primera ocasión en que actores maliciosos emplean aplicaciones relacionadas con la funcionalidad de Dynamic Island como señuelo en campañas de malware para macOS, según recordó la firma de seguridad en su publicación. Jamf Threat Labs contactó al propietario de la cuenta afectada y reportó el anuncio a X, que posteriormente eliminó el contenido fraudulento.
El principal problema de este ataque radica en que proviene de una cuenta verificada. El nombre del propietario no se ha revelado para preservar su anonimato, ya que su intención nunca fue difundir malware a través de los anuncios pagados. Aparentemente, el dueño de la cuenta confió en el anuncio y lo aprobó creyendo que era legítimo, sin saber que ocultaba un dominio malicioso.
Los ciberdelincuentes lograron burlar el sistema de X encargado de escanear automáticamente los anuncios, utilizando un enlace a un dominio muy similar al original. No es un caso aislado en la industria publicitaria. Según señala el medio digital 9to5Mac, Google Ads enfrentó un problema similar al aprobar anuncios falsos de la herramienta Homebrew para infectar usuarios de Mac.
Fuente: Infobae