Ilustración editorial de un escritorio de Mac atrapado tras un falso cuadro de contraseña y ventanas cerradas a la fuerza

ClickLock inutiliza los Mac para robar contraseñas

Group-IB describe un stealer de macOS que utiliza coerción, no una vulnerabilidad.

20 de julio de 2026Redacción OneMoreThing4 minProductos

Group-IB identificó ClickLock Stealer en una campaña activa desde mayo de 2026. Ha atacado al menos 100 sistemas en 33 países y más de la mitad de los objetivos identificados están en Europa. El comando inicial probablemente llega mediante páginas de tipo ClickFix, aunque Group-IB no observó directamente esas páginas.

Tras ejecutarse, ClickLock termina las aplicaciones interactivas aproximadamente cada 210 milisegundos y deja un cuadro de contraseña falso para presionar al usuario. Un bucle puede durar unas 83 horas; otros módulos buscan datos del navegador, el llavero, gestores de contraseñas y monederos de criptomonedas, y envían archivos a Telegram.

No es un bloqueo de pantalla convencional ni una vulnerabilidad confirmada de macOS, sino ingeniería social. Nunca pegues en Terminal un comando indicado por una página web. Si aparece este comportamiento, desconecta el Mac, apágalo, cambia las contraseñas desde un equipo limpio y solicita una revisión profesional.

Fuentes
Group-IB — ClickLock Stealer
BleepingComputer — New ClickLock macOS malware traps users into revealing login password
ENFRJAZHRU