Noticias
Si ves este aviso en tu Mac, no hagas clic: así es el nuevo engaño para robar contraseñas
Instalar aplicaciones de fuentes no reconocidas es un enorme riesgo para la seguridad.

- 16 de julio de 2026
- Actualizado: 16 de julio de 2026 a las 10:27

En cualquier equipo, instalar aplicaciones de fuentes no reconocidas es un enorme riesgo para la seguridad. Uno de los que últimamente está llamando la atención es CrashStealer, un malware que se hace pasar por el propio CrashReporter de Apple para robar información muy sensible.
Detectado por Jamf Threat Labs, este software busca robar información como las contraseñas del llavero, datos de navegadores y extensiones de monederos de criptomonedas. Lo más sorprendente es que este malware apareció en una aplicación llamada Werkbit que llegó a conseguir estar notarizada por Apple y, con ello, saltarse la protección de Gatekeeper sin levantar sospechas.
Cómo actúa CrashStealer
CrashStealer imita de forma muy convincente el proceso de instalación de una app oficial de macOS, descargando un falso CrashReporter.app que parece legítimo. Al abrirlo, solicita acceso completo al disco “para administración del sistema” y muestra un cuadro de contraseña idéntico al de macOS. La contraseña introducida, sin embargo se utiliza para acceder al llavero y capturar datos como:
- Información de navegadores y gestores de contraseñas.
- Extensiones de monederos de criptomonedas (más de 80 compatibles).
- Documentos y descargas que puedan resultar valiosos.
Todos estos datos se cifran con AES-256-GCM y se envían a un servidor controlado por los atacantes.
Cómo protegernos de este engaño
Para evitar este tipo de ataques, debemos recordar que el CrashReporter de Apple ya viene integrado en macOS y nunca requiere descarga independiente. Si encontramos un instalador que use ese nombre o que pida la contraseña nada más abrirse, deben encenderse todas las alarmas.
La mejor recomendación, sin embargo, es descargar aplicaciones solo de fuentes confiables. Aquí, el App Store nos ofrece la mejor garantía, pues Apple audita el contenido y comportamiento de las aplicaciones antes de admitirlas en la tienda.
En el caso de Werkbit, Apple ya ha revocado los certificados, por lo que este vector de ataque ha quedado anulado, pero CrashStealer podría volver con otros disfraces, por lo que fundamental que estemos atentos.
Arquitecto | Creador de hanaringo.com | Formador en tecnologías Apple | Redactor en Softonic y iDoo_tech y anteriormente en Applesfera
Lo último de David Bernal Raspall
- ChatGPT ya puede reservarnos mesa en restaurantes ¿qué será lo siguiente?
- WhatsApp prepara un pequeño cambio que llevamos años esperando: búsqueda, pero de verdad
- OpenAI expande su IA de ciberseguridad y Google Chrome ya es más seguro
- Nuestras sesiones de Claude Code ahora pueden hablar entre sí, y esto lo cambia todo
También te puede interesar
NoticiasA Knight of the Seven Kingdoms: el Westeros más íntimo frente a House of the Dragon
Leer más
NoticiasApple Arcade suma dos nuevos puzles el 3 de septiembre: Block Blast!+ y Art of Fauna
Leer más
NoticiasDónde ver el eclipse por internet si no estás en la zona: RTVE, observatorios, YouTube y webcams fiables
Leer más
- Noticias
¿Disfrutaste de ‘Obsession’? Ya sabemos dónde podrás volver a ver a sus personajes protagonistas, y no, no es en ‘Fortnite’
Leer más
NoticiasChatGPT ya puede reservarnos mesa en restaurantes ¿qué será lo siguiente?
Leer más
NoticiasEs uno de los mayores clásicos de la comedia americana, pero ahora sabemos que su éxito vino exclusivamente gracias a las ventas del DVD
Leer más