Un ataque de drive-by download es una descarga no deseada que puede iniciarse al visitar un sitio web inseguro o comprometido, al hacer clic en un enlace engañoso o al interactuar con contenido malicioso en internet. A veces ocurre de forma silenciosa en segundo plano. En otros casos, la página le engaña para que haga clic en una actualización falsa, una advertencia o un botón de descarga.
Los ataques de drive-by download suelen estar relacionados con sitios web comprometidos, anuncios maliciosos, navegadores desactualizados, actualizaciones de software falsas o instaladores inseguros. Para los usuarios de Mac, el riesgo suele provenir de software que no se ha actualizado, ventanas emergentes engañosas o malware camuflado como una aplicación útil. Mantener actualizados macOS y su navegador, evitar mensajes sospechosos y utilizar una protección antivirus de confianza puede ayudar a reducir el riesgo.
Descargas silenciosas
Algunos drive-by downloads intentan iniciarse en segundo plano cuando se carga una página. Estos suelen depender de navegadores, complementos o software del sistema obsoletos.
Avisos de actualización falsos
Las alertas falsas pueden afirmar que su navegador, macOS u otra aplicación necesita una actualización urgente para engañarle y que descargue malware.
Redireccionamientos maliciosos
Un sitio web comprometido o un anuncio malicioso puede redirigirle a otra página que aloje el archivo dañino, una advertencia falsa o código de explotación. Cuando la ruta comienza con un anuncio malicioso, también puede tratarse de malvertising.
Ataques basados en vulnerabilidades
Los atacantes pueden aprovechar las vulnerabilidades del software para ejecutar código malicioso o distribuir malware sin necesitar una descarga legítima.
Instaladores empaquetados
Algunas descargas parecen legítimas, pero incluyen, junto con el archivo deseado, aplicaciones no deseadas, cambios en el navegador, adware o malware.
Un drive-by download suele comenzar cuando visita una página comprometida, un sitio web engañoso o una página a la que se accede a través de un anuncio malicioso o una redirección.
01
Una página no es segura
La página puede ser maliciosa, estar comprometida o estar vinculada a un anuncio dañino. Puede parecer normal, especialmente si aparece en un sitio web conocido.
02
Su navegador la carga
Cuando se abre la página, es posible que se carguen en segundo plano scripts, anuncios, redireccionamientos o contenido oculto. Algunos ataques comprueban la versión de su navegador o de su sistema.
03
El ataque busca una brecha
Si su navegador, complemento o software está desactualizado, la página puede intentar aprovechar una vulnerabilidad conocida. Si eso falla, puede recurrir a mensajes o advertencias falsas.
04
Se entrega un archivo o código
La página puede activar una descarga, ejecutar código, abrir una actualización falsa o redirigirle hacia un instalador que parezca legítimo.
05
Su Mac puede verse afectado
Si el archivo se ejecuta o el exploit funciona, es posible que se introduzcan en su Mac malware, adware, cambios en el navegador u otras actividades no deseadas.
¿Cuáles son algunos ejemplos reales de drive-by downloads?
Los drive-by downloads han evolucionado con el tiempo. Los ataques más antiguos solían basarse en vulnerabilidades del navegador y de los complementos. Los más recientes pueden combinar sitios web comprometidos, redireccionamientos, actualizaciones falsas, anuncios maliciosos e ingeniería social. Por eso, los drive-by downloads pueden solaparse en ocasiones con la publicidad maliciosa, aunque no sean lo mismo.
Flashback en Mac (2012)
Flashback sigue siendo uno de los ejemplos más destacados de malware para Mac relacionado con drive-by downloads. Intego informó de que Flashback se propagó a hasta 600 000 equipos, y que las variantes más recientes utilizaban vulnerabilidades de Java y drive-by downloads. Este caso sirve como recordatorio útil de que los Mac pueden verse afectados cuando los ataques basados en el navegador se combinan con software obsoleto o vulnerable.
El ransomware Interlock (2025)
En 2025, la CISA informó de que los autores del ransomware Interlock utilizaban drive-by downloads desde sitios web legítimos comprometidos como método de acceso inicial. Este caso muestra cómo, en ocasiones, se puede hacer un uso indebido de sitios web de confianza para distribuir malware sin señales de advertencia evidentes.
Campaña DriveSurge (2026)
En 2026, los investigadores descubrieron la campaña DriveSurge, que utilizaba sitios web comprometidos para redirigir a los visitantes a páginas de actualización falsas y mensajes engañosos. Estas páginas animaban a los usuarios a descargar y ejecutar malware camuflado como software legítimo. La campaña puso de manifiesto cómo los atacantes pueden hacer un uso indebido de sitios web de confianza para propagar malware mediante tácticas de descarga automática.
¿Cuáles son los riesgos y las consecuencias de las descargas automáticas?
Las consecuencias dependen de lo que la página distribuya y de si el archivo, el script o la solicitud logran su objetivo. Algunos incidentes causan perturbaciones leves, mientras que otros pueden dar lugar a infecciones por malware o a la exposición de datos.
Infección por malware
Un drive-by download puede introducir malware, especialmente si se aprovecha un software obsoleto o se abre un instalador falso.
Cambios en el navegador
Algunas descargas dan lugar a extensiones no deseadas, spam en las notificaciones, redireccionamientos de búsqueda, cambios en la página de inicio o ventanas emergentes que hacen que la navegación resulte menos fiable.
Exposición de datos
Ciertos tipos de malware pueden recopilar datos del navegador, archivos, contraseñas, cookies o detalles del sistema. El riesgo aumenta si se abre la descarga o se permite su ejecución.
Ralentización del sistema
Las aplicaciones no deseadas, el adware o los procesos en segundo plano pueden consumir recursos de la CPU, la memoria o el ancho de banda de la red, lo que hace que su Mac parezca más lento o menos estable.
¿Quién corre mayor riesgo de sufrir ataques de drive-by download?
Los ataques de drive-by download pueden afectar a muchos usuarios, pero el riesgo suele ser mayor cuando el software está desactualizado, las descargas se realizan con prisas o se ignoran las advertencias de seguridad del navegador.
Usuarios de Mac
Los usuarios de Mac pueden ser objeto de ataques a través de páginas de software falsas, instaladores poco seguros, amenazas basadas en el navegador y sitios web maliciosos que se aprovechan de conceptos erróneos comunes sobre seguridad.
Quienes suelen instalar aplicaciones, herramientas multimedia, extensiones para navegador u otras herramientas tienen más probabilidades de toparse con botones de descarga falsos e instaladores poco seguros.
Usuarios sin protecciones de seguridad
Los dispositivos que carecen de protección contra el malware o de funciones de seguridad del navegador pueden ser más vulnerables a las infecciones.
¿Cómo puede prevenir las descargas no solicitadas?
Puede reducir el riesgo manteniendo su Mac actualizado, evitando las solicitudes sospechosas y comprobando las descargas antes de abrirlas.
Mantenga su Mac actualizado
Instale las actualizaciones de macOS, Safari y el navegador sin demora. Las actualizaciones subsanan muchas de las vulnerabilidades que los ataques de descargas no solicitadas intentan aprovechar.
Evite las actualizaciones falsas
No instale actualizaciones procedentes de ventanas emergentes aleatorias ni de avisos de sitios web. Utilice los Ajustes del sistema, la App Store o el sitio web oficial del desarrollador.
Verifique primero las descargas
Antes de abrir un archivo descargado, compruebe de dónde procede, si el sitio web es oficial y si el nombre del archivo coincide con lo que pretendía descargar.
Limpie las extensiones para navegador
Elimine las extensiones para navegador que no utilice o que no reconozca. Las extensiones innecesarias pueden aumentar el riesgo para el navegador y dificultar la detección de comportamientos inusuales.
Escanee los archivos sospechosos
Si una descarga se inicia de forma inesperada o algo le parece extraño, escanee el archivo con una protección antivirus para Mac antes de abrirlo.
Cómo ayuda Intego a reducir el riesgo de descargas no solicitadas en Mac
Las descargas automáticas pueden provocar la instalación de malware, cambios no deseados en el navegador y actividad sospechosa de las aplicaciones. Intego ONE para Mac combina varias herramientas que le ayudan a identificar amenazas, supervisar comportamientos inusuales y mantener una mayor visibilidad de lo que ocurre en su Mac.
Detección de malware
La protección antivirus de Intego ayuda a detectar malware conocido para Mac, archivos peligrosos y descargas sospechosas antes de que puedan causar más problemas en su Mac.
Control de conexiones
Evite iniciar sesión en redes inseguras o páginas sospechosas. El cortafuegos de Intego le ayuda a controlar qué aplicaciones pueden conectarse a internet, lo que facilita detectar y bloquear la actividad saliente inesperada.
Visibilidad de las aplicaciones en ejecución
SmartClean le ayuda a supervisar el uso de la CPU, la memoria y el almacenamiento, lo que facilita detectar un consumo inusual de recursos tras instalar nuevo software.
Protección más completa para Mac
Intego ONE reúne herramientas antivirus, cortafuegos, SmartClean y VPN en una única aplicación diseñada para Mac, de modo que pueda gestionar la seguridad, la privacidad y el rendimiento desde un solo lugar.
Un ataque de drive-by download es una descarga no deseada que puede iniciarse al visitar un sitio web inseguro, comprometido o malicioso. A veces ocurre sin que el usuario haya realizado ninguna acción clara, especialmente si se aprovecha un software obsoleto. En otros casos, la página le incita a hacer clic en una actualización falsa, un botón engañoso o un instalador inseguro. En cualquier caso, el riesgo proviene de que el contenido web le haga descargar algo que usted no tenía intención de instalar.
Un ataque de drive-by download suele comenzar cuando su navegador carga una página comprometida, un anuncio malicioso o un sitio web inseguro. La página puede buscar vulnerabilidades en su navegador o software, redirigirle a otra página dañina o mostrarle un mensaje falso que le impulse a realizar una descarga. Si el exploit o el engaño surten efecto, pueden producirse infecciones de malware, adware, cambios no deseados en el navegador u otras actividades dañinas.
Sí, pero han cambiado. Los antiguos ataques de drive-by download solían basarse en complementos del navegador y en vulnerabilidades de software sin parchear. Los ataques modernos pueden seguir utilizando exploits, pero también se basan en anuncios maliciosos, sitios web comprometidos, redireccionamientos, actualizaciones falsas y páginas de descarga convincentes. Mantener actualizados macOS y los navegadores web reduce la probabilidad de sufrir ataques silenciosos basados en exploits, pero las descargas web inseguras y los mensajes falsos siguen siendo un riesgo real.
No siempre. Algunas descargas no deseadas intentan ejecutarse al cargarse una página, normalmente aprovechando software obsoleto. Otras requieren una acción por parte del usuario, como hacer clic en un botón de descarga falso, aceptar una solicitud o abrir un instalador. Dado que el término se utiliza tanto para descargas web silenciosas como para aquellas en las que interviene el usuario, la preocupación práctica es que el contenido web inseguro le haga llegar archivos o código que no esperaba.
El software antivirus puede ayudar a detectar archivos maliciosos, malware conocido para Mac, instaladores inseguros y descargas sospechosas procedentes de ataques drive-by download. Es posible que no bloquee todas las páginas inseguras antes de que se carguen, por lo que funciona mejor si se combina con navegadores actualizados, hábitos de descarga prudentes y atención a las notificaciones falsas. Si se inicia una descarga de forma inesperada, escanear el archivo antes de abrirlo puede ayudar a reducir el riesgo.
La publicidad maliciosa utiliza anuncios maliciosos para dirigir a los usuarios hacia estafas, páginas inseguras o malware. Un ataque de drive-by download es una descarga no deseada o una entrega a través de la web que puede producirse tras visitar una página comprometida, hacer clic en un anuncio malicioso o ser redirigido. En pocas palabras, la publicidad maliciosa puede ser una vía de acceso a un ataque de drive-by download, pero estas descargas también pueden proceder de sitios web comprometidos o de páginas de actualización falsas.
Intego
Fiable. Acreditado. Potente.
Impulsado por la innovación durante más de 25 años, Intego ha proporcionado soluciones avanzadas de ciberseguridad diseñadas para proteger lo que más importa: sus datos, su privacidad y sus dispositivos.
Con sus galardonadas herramientas antivirus, cortafuegos, VPN y de optimización del sistema, Intego combina una potente defensa con la sencillez y la fiabilidad que esperan los usuarios de Mac y PC.