No hace falta que nadie rompa tu contraseña. Alcanza con que vos mismo abras la ventana 'Ejecutar' de Windows, pegues ahí lo que te piden y apretes Enter. Así funciona ClickFix, un tipo de ataque que según la firma BlueVoyant se disparó a partir de mayo de este año y que hoy inunda foros de soporte técnico con reportes de infección.
Cómo te agarran
El engaño arranca en un sitio web legítimo que fue comprometido. Ahí aparece un cartel que imita un CAPTCHA, muchas veces con el logo de Cloudflare, pidiéndote que confirmes que no sos un robot. Al hacer clic, en vez de tildar una casilla, el sitio copia automáticamente un texto oculto al portapapeles y te da instrucciones: abrí el cuadro 'Ejecutar' con las teclas Windows más R, o abrí una terminal, pegá con Ctrl+V y presioná Enter. El usuario hace exactamente eso, convencido de que está resolviendo una verificación de rutina. En realidad acaba de ejecutar un comando malicioso con sus propias manos, sin que ningún antivirus tenga que ser esquivado a la fuerza.
Quién está detrás y qué tan grande es
BlueVoyant documentó el giro hacia esta técnica a fines de mayo de 2026 y rastreó una campaña alojada en infraestructura blockchain que llegó a comprometer 5.400 sitios. Entre los grupos que la usan aparece Sandworm, la unidad de inteligencia militar rusa, junto con otros colectivos vinculados al Kremlin y distribuidores de malware más genéricos que simplemente copiaron la técnica porque funciona. Las familias de malware que se instalan varían: Lorem Ipsum, que sigue de cerca la propia BlueVoyant, además de los clásicos ladrones de información Lumma, Redline y Vidar. El ataque no distingue sistema operativo: hay variantes para Windows y también para Mac, estas últimas diseñadas específicamente para esquivar Gatekeeper, la protección de Apple contra software sin firmar.
Ni los que saben se salvan
El investigador independiente Kevin Beaumont viene documentando la escalada, y firmas como Jamf, Cisco Talos, Netskope y Objective-See coinciden en que la curva de casos no para de subir. Aryeh Goretsky, que trabajó años en McAfee y ESET y hoy modera la comunidad r/antivirus en Reddit, describió el fenómeno con una frase simple: 'post tras post tras post' de gente que se infectó exactamente así. Lo llamativo de ClickFix no es la sofisticación técnica, que es baja, sino lo bien que explota algo muy humano: estamos entrenados desde hace años para completar verificaciones molestas sin pensarlas dos veces.
Qué significa para una pyme argentina
Este ataque no busca servidores, busca empleados distraídos, y ahí es donde una pyme sin equipo de sistemas dedicado queda más expuesta que una corporación grande. La defensa técnica ayuda, pero la que realmente corta el ataque es una regla simple para todo el equipo: ningún sitio legítimo te va a pedir que abras una terminal o la ventana Ejecutar para 'verificar que sos humano'. Si un cartel de seguridad te pide eso, no es una verificación, es el ataque mismo. Vale la pena dedicarle cinco minutos en la próxima reunión de equipo, porque cuesta mucho menos que resolver una PC infectada un lunes a la mañana.
Comentarios (0)
Inicia sesión para participar en la conversación
Cargando la conversación...
¿Necesitas ayuda profesional?
Si tienes consultas específicas sobre tu proyecto o negocio, nuestro equipo está listo para asesorarte.