AmnesiaStealer: El nuevo hack que compromete la seguridad en macOS
Analizamos AmnesiaStealer, un malware para macOS que permite el control remoto de navegadores y pone en riesgo la privacidad de los usuarios.

El ascenso de AmnesiaStealer: Una amenaza persistente para macOS
La seguridad en el ecosistema de Apple, históricamente percibido como un entorno blindado, vuelve a estar bajo el foco. Recientemente, se ha identificado AmnesiaStealer, un nuevo malware diseñado para el robo de información que introduce una capacidad preocupante: el control interactivo y remoto de las sesiones del navegador de la víctima.
Este tipo de amenazas demuestra que ninguna plataforma es inmune a un hack sofisticado. Al igual que vimos en otros incidentes recientes, como la Vulnerabilidad crítica en Metabase: Riesgo de acceso total sin autenticación, los atacantes están refinando sus técnicas para evadir las defensas tradicionales.
¿Cómo opera esta amenaza de ciberseguridad?
La principal vía de entrada de AmnesiaStealer es a través de tácticas de ingeniería social conocidas como ataques ClickFix. En estos escenarios, el usuario es engañado para que ejecute scripts maliciosos bajo la falsa promesa de solucionar un problema técnico en su equipo.
Capacidades técnicas del malware
Lo que diferencia a este stealer de sus predecesores es su módulo de streaming integrado. Una vez que la vulnerabilidad del usuario es explotada, el atacante puede:
- Visualizar la actividad del navegador en tiempo real.
- Interactuar directamente con las sesiones abiertas, como cuentas bancarias o redes sociales.
- Extraer datos sensibles sin necesidad de instalar extensiones adicionales.
"La capacidad de control remoto en tiempo real convierte a AmnesiaStealer en una herramienta de espionaje mucho más peligrosa que el software malicioso convencional", advierten expertos en ciberseguridad.
Protección frente a la evolución del malware
Aunque este malware se centra en el robo de datos, el historial de amenazas similares sugiere que el siguiente paso podría ser la implementación de ransomware para cifrar la información antes de ser exfiltrada. Ante este panorama, la prevención es la única estrategia efectiva:
- Desconfiar de ventanas emergentes: Nunca ejecutes comandos o scripts sugeridos por sitios web sospechosos.
- Actualización constante: Mantén tu sistema macOS y tus navegadores siempre al día.
- Uso de autenticación de doble factor (2FA): Añade una capa extra que impida a los atacantes acceder a tus cuentas incluso con credenciales robadas.
En conclusión, la sofisticación de los atacantes exige una postura proactiva. La seguridad digital ya no depende solo del software instalado, sino de la capacidad del usuario para identificar intentos de manipulación antes de que el daño sea irreversible.
Artículos relacionados
7 de septiembre de 2026
Ciberseguridad: Nueva vulnerabilidad en ScreenConnect facilita ataques
Investigadores detectan una cadena de infección de cuatro etapas que utiliza ScreenConnect para comprometer sistemas mediante scripts maliciosos.
30 de agosto de 2026
Brecha en Manchester Airports Group: el hack que expone 86 GB de datos
El grupo FulcrumSec afirma haber sustraído 86 GB de datos de Manchester Airports Group, revelando información sensible de pasajeros y reservas.
23 de agosto de 2026
Hackers infectan sistemas Android en autos: la nueva vulnerabilidad
Un ataque a la cadena de suministro convierte sistemas multimedia de vehículos Android en parte de una botnet, exponiendo la seguridad de los conductores.
8 de agosto de 2026
Vulnerabilidad crítica en Metabase: Riesgo de acceso total sin autenticación
Una vulnerabilidad de severidad máxima en Metabase permite a atacantes remotos ejecutar código SQL arbitrario. Actualice su sistema de inmediato.
Cargando comentarios...