El troyano AMOS actualiza su estrategia: ahora usa OpenClaw en lugar de ChatGPT
El troyano AMOS actualizó su señuelo para macOS: antes usaba ChatGPT, ahora está pasando a OpenClaw. El malware apunta a los datos de los usuarios mediante inge

El troyano AMOS, que se especializa en robo de datos de macOS, ha actualizado su esquema de distribución. En lugar de ChatGPT, ahora utiliza el asistente de IA OpenClaw para crear cebo más convincente.
Cómo funcionaba el esquema antiguo
En diciembre del año pasado, AMOS empleó un método simple pero efectivo. Los actores maliciosos enviaban enlaces alegando integración de ChatGPT con alguna utilidad útil. Los usuarios hacían clic, caían en una página de phishing e ingresaban sus credenciales. El esquema es antiguo, pero funciona: la gente confía en servicios familiares y hace clic rápidamente sin verificar la URL.
De ChatGPT a OpenClaw
Resultó que OpenClaw es aún más atractivo para las víctimas. Las razones son claras: es un servicio menos conocido que ChatGPT, por lo que los usuarios entienden menos sobre cómo debe funcionar la autenticación. Además, OpenClaw se integra más activamente en varios flujos de trabajo, lo que hace que el phishing sea más convincente. Los actores maliciosos adaptan sus tácticas al comportamiento de la audiencia objetivo. Mientras que en diciembre jugaban con la curiosidad de las personas sobre ChatGPT, ahora están apostando por la confianza en herramientas locales e infraestructura implementada.
Por qué macOS está en el punto de mira
El sistema operativo de Apple ha sido considerado durante mucho tiempo más seguro contra troyanos. Esto es un mito, pero un mito poderoso: los usuarios de macOS a menudo son menos vigilantes al abrir archivos y hacer clic en enlaces. AMOS lo sabe y se ha concentrado específicamente en esta plataforma.
- Los usuarios de macOS a menudo trabajan con datos confidenciales (diseñadores, desarrolladores, analistas)
- El precio de una cuenta comprometida de macOS es superior al de Windows
- Menos soluciones antivirus que detectan tales troyanos sobre la marcha
- A menudo se instala un único programa de protección o nada en absoluto
Qué significa esto
El troyano AMOS muestra cuán rápidamente los ciberdelincuentes se adaptan a los cambios en el ecosistema de servicios de IA. Cada herramienta popular nueva se convierte en un vector de ataque. Si le ofrecen hacer clic en un enlace alegadamente para integrar con un asistente de IA — verifique la dirección en su navegador dos veces. Y nunca ingrese contraseñas en un sitio al que llegó haciendo clic aleatoriamente.