{"id":2355,"date":"2026-07-31T20:32:16","date_gmt":"2026-07-31T20:32:16","guid":{"rendered":"https:\/\/resguardodigital.cl\/?p=2355"},"modified":"2026-07-31T20:32:17","modified_gmt":"2026-07-31T20:32:17","slug":"asi-te-enganan-para-instalar-un-ladron-de-contrasenas-en-tu-mac-sin-que-lo-notes","status":"publish","type":"post","link":"https:\/\/resguardodigital.cl\/?p=2355","title":{"rendered":"As\u00ed te enga\u00f1an para instalar un ladr\u00f3n de contrase\u00f1as en tu Mac sin que lo notes"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Investigadores de la firma de seguridad Huntress han alertado sobre la existencia de\u00a0<strong>un nuevo y sofisticado ataque a macOS<\/strong>\u00a0que\u00a0<strong>se sirve de herramientas de inteligencia artificial generativa<\/strong>\u00a0ampliamente usadas (como ChatGPT o Grok) para distribuir\u00a0<strong>Atomic macOS Stealer<\/strong>\u00a0(AMOS).\u00a0<br><a href=\"https:\/\/www.google.com\/preferences\/source?q=escudodigital.com\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a>La campa\u00f1a se ha&nbsp;<strong>detectado este mismo mes de diciembre<\/strong>&nbsp;y lo que hace es usar una optimizaci\u00f3n maliciosa de los motores de b\u00fasqueda para garantizar que las conversaciones generadas por IA &#8216;envenenadas&#8217; aparezcan entre los primeros resultados de Google.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Estas se alojan en los dominios leg\u00edtimos, como chatgpt.com y grok.com, haci\u00e9ndolas indistinguibles de los verdaderos chats con estos asistentes.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los di\u00e1logos suelen referirse a consultas relativas a c\u00f3mo liberar espacio en disco en macOS o liberar almacenamiento en iMac.&nbsp;<strong>El resultado se muestra como una gu\u00eda formateada con pasos numerados<\/strong>, bloques de comandos resaltados y un lenguaje tranquilizador.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">As\u00ed pudre el gusano&nbsp;la manzana<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El truco es que esas instrucciones contienen comandos que&nbsp;<strong>el usuario debe copiar y pegar en la Terminal<\/strong>. No parecen peligrosos porque suelen estar codificados (por ejemplo, en Base64) y disfrazados como si fueran parte de un procedimiento normal.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cuando el usuario ejecuta esos comandos en la Terminal, l<strong>o que realmente hacen es descargar un archivo desde un servidor controlado por los atacantes, descomprimirlo y ejecutarlo directamente en el sistema<\/strong>. Esto evita que el usuario vea un \u201carchivo sospechoso\u201d y tambi\u00e9n esquiva muchas protecciones de macOS, porque desde el punto de vista del sistema es el propio usuario quien est\u00e1 pidiendo instalar algo. El comando tambi\u00e9n suele dar permisos elevados&nbsp;para que el malware pueda colocarse en rutas del sistema donde tiene m\u00e1s libertad.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una vez ejecutado ese payload, el instalador del malware coloca AMOS Stealer en el ordenador, establece mecanismos de persistencia para arrancar de nuevo tras reiniciar y empieza a recopilar y enviar informaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mientras los usuarios est\u00e1n convencidos de que est\u00e1n siguiendo al dedillo instrucciones de mantenimiento verdaderas,&nbsp;<strong>en realidad lo que est\u00e1n haciendo es abrir las puertas a una operaci\u00f3n de robo de datos a gran escala.&nbsp;<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La clave de esta campa\u00f1a, seg\u00fan subrayan desde Huntress, no es que explote vulnerabilidades en el software o un fallo de los Mac, sino que aprovecha la confianza psicol\u00f3gica de los usuarios. Con la guardia baja, los cibermalos lo tienen mucho m\u00e1s f\u00e1cil.&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Investigadores de la firma de seguridad Huntress han alertado sobre la existencia de\u00a0un nuevo y sofisticado ataque a<\/p>\n","protected":false},"author":1,"featured_media":2356,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-2355","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/2355","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2355"}],"version-history":[{"count":1,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/2355\/revisions"}],"predecessor-version":[{"id":2357,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/2355\/revisions\/2357"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/media\/2356"}],"wp:attachment":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2355"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2355"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2355"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}