Tecnología y Ciencia Amenazas virtuales

Brecha en X: usan una cuenta verificada para lanzar anuncios con malware oculto dirigidos a usuarios de Mac

Especialistas en seguridad detectaron una campaña de ingeniería social que suplantaba una popular aplicación de diseño para Apple. Los atacantes engañaban a las víctimas para que ejecutaran comandos en la terminal de comandos del sistema.

Viernes, 3 de Julio de 2026
(1501)

Los filtros de control publicitario de la plataforma social X (antes Twitter) sufrieron una vulneración de características complejas por parte de bandas de delincuentes informáticos. Los atacantes utilizaron el perfil de una cuenta verificada con miles de seguidores para propagar un malware diseñado para el ecosistema macOS, valiéndose de un anuncio comercial fraudulento que suplantaba la identidad de la popular aplicación de diseño DynamicLake.

La maniobra delictiva fue descubierta y documentada de forma pública por los analistas de la firma especializada Jamf Threat Labs. El equipo de seguridad detalló que el ataque se encuadró dentro de la modalidad técnica conocida en la industria como ClickFix, una variante de ingeniería social que manipula las interfaces de usuario para forzar la instalación involuntaria de agentes de espionaje en los discos rígidos de las computadoras Apple.

La arquitectura del engaño digital consistía en promocionar una supuesta actualización de la herramienta DynamicLake, un software legítimo muy demandado por el público que imita el comportamiento de la "Isla Dinámica" de las pantallas de iPhone en las computadoras de escritorio. El aviso publicitario redirigía de forma forzada a las víctimas hacia el dominio fraudulento dynamicmacisland.com, una dirección web confeccionada de forma idéntica a la tipografía del portal de descargas oficial.

Una vez que el usuario ingresaba a la página clonada, el sistema web le solicitaba de forma engañosa abrir la ventana de comandos de la Terminal de macOS y ejecutar un código de instalación enraizado que, bajo una falsa fachada técnica, inyectaba el virus en el corazón del equipo. Tras constatar el incidente, la empresa de seguridad reportó la anomalía a los equipos de soporte de X, quienes procedieron a la baja y eliminación inmediata del contenido de sus servidores públicos.

La gravedad del cuadro radica en que el ataque se apalancó en la credibilidad de una cuenta con insignia de verificación. Los sabuesos informáticos explicaron que el titular del perfil nunca actuó con dolo, sino que confió en la legitimidad del anunciante y autorizó el posteo comercial sin percatarse de que el enlace de destino estaba alterado, burlando además las auditorías automatizadas de la red social al emplear nombres de dominio con variaciones sutiles de letras.

Este vector de vulnerabilidad publicitaria no representa un hecho aislado en el mapa corporativo global de internet. De acuerdo con informes técnicos del portal 9to5Mac, redes de distribución como Google Ads ya debieron retirar del mercado masivas campañas de anuncios patrocinados falsos que suplantaban herramientas críticas como el gestor de paquetes de software libre Homebrew, con el único objetivo de infectar dispositivos informáticos de alta gama.