Clickfix: la técnica de ingeniería social que explota la confianza de los usuarios en windows
Un nuevo tipo de ataques de ciberseguridad ha sido detectado por Microsoft yGoogle, y se conoce como ClickFix. Esta técnica de ingeniería social, documentada por primera vez en 2024, explota la confianza de los usuarios al inducirles a realizar acciones en la Terminal de Windows, lo que permite a los ciberdelincuentes instalar malware o troyanos de acceso remoto en sus dispositivos.

La estrategia de clickfix
En lugar de usar la combinación clásica de teclas Windows + R para abrir la ventana de ejecución, ClickFix pide a los usuarios que presionen Windows + X, lo que los redirige a un entorno de comandos privilegiados integrado en flujos de trabajo administrativos legítimos. Esto hace que la acción parezca más confiable y razonable.
Una vez en esa ventana, los ciberatacantes pueden mostrar comandos y instrucciones que, a medida que el usuario los va insertando, terminan usurpando procesos de verificación rutinarios. Si alguien comienza a pegar comandos, podría acabar instalando malware o troyanos como Lumma, como se vio en campañas pasadas no específicamente dirigidas a la Terminal de Windows.
Lo mejor para evitar caer en esta táctica es no confiar nunca en comandos para la terminal de Windows de sitios que no sean de confianza y evitar realizar acciones en la Terminal a menos que se esté completamente seguro de lo que se está haciendo. Si alguna duda surge, es mejor consultar VirusTotal antes de acceder a la Terminal.
