En vivoDólar Blue$1.495S&P 5005.304,70,35%Nasdaq16.685,30,62%Dólar MEP$1.486Bitcoin USD$63.8250,49%
Seguridad

Usaron Claude como trampa: 29 organizaciones infectadas por un troyano que roba datos bancarios

Un atacante explotó la función pública de Artifacts de Claude.ai para distribuir el malware SectopRAT, con más de 7.100 descargas del archivo malicioso.

Compartir:
Imagen: Usaron Claude como trampa: 29 organizaciones infectadas por un troyano que roba datos bancarios
Foto: REUTERS

Un solo artefacto público en Claude.ai bastó para comprometer a empleados de 29 organizaciones. El troyano que instalaron sin saberlo puede vaciar cuentas bancarias.

Según el reporte del grupo de investigación Huntress, la campaña se ejecutó en apenas dos días de julio y explotó una característica legítima de la plataforma de Anthropic: la función Artifacts, que permite publicar páginas web y documentos accesibles sin cuenta. El atacante la usó para construir una réplica casi perfecta del sitio oficial de descarga de Claude.

El vector: un anuncio en Bing y un dominio real de por medio

El recorrido de la víctima empezaba con una búsqueda común: encontrar la app de escritorio de Claude. Un anuncio patrocinado en Bing la llevaba al dominio legítimo claude.ai —hasta ahí, todo normal—, pero desde allí era redirigida al artefacto público del atacante y luego a un sitio falso de descarga.

La única advertencia visible era un aviso en la esquina superior izquierda que indicaba que el contenido era generado por usuarios y no verificado. De acuerdo con Huntress, ese mensaje pasó inadvertido para la mayoría. El archivo malicioso acumuló más de 7.100 visualizaciones antes de ser detectado.

Qué hace el troyano y qué tan difícil es detectarlo

El paquete descargado incluía un binario legítimo de JetBrains, modificado para permitir carga lateral de DLL, y una versión alterada de libcef.dll que transportaba el troyano SectopRAT. También se instalaba DockerDesktop.exe como tarea programada para mantener la infección activa en el sistema.

SectopRAT tiene capacidad para exfiltrar contraseñas, archivos, datos de tarjetas bancarias e información personal. Según Huntress, el atacante implementó múltiples capas de ofuscación para ocultar la carga maliciosa, lo que exigió un análisis exhaustivo.

No es un caso aislado: hay una red detrás

La investigación reveló que esta operación no fue improvisada. El dominio download-app[.]us está vinculado a una dirección de correo asociada a al menos diez dominios activos desde diciembre de 2025. Uno de ellos, polse[.]us, había sido incautado previamente por Microsoft durante la Operación Endgame por alojar el infostealer StealC.

Huntress también detectó similitudes con una campaña de abril de 2026 que distribuyó un instalador falso de Docker Desktop a través de Docker Hub, usando la misma técnica de carga lateral de libcef.dll. Lo que parecía un ataque puntual es, en realidad, parte de una infraestructura de amenazas persistente y en evolución.

La lección que los equipos de seguridad no pueden ignorar

El vector de entrada —un anuncio en un buscador masivo más un dominio confiable de por medio— es exactamente el tipo de ataque que evade la guardia de usuarios entrenados. La confianza en Bing, en claude.ai y en nombres de software conocidos como JetBrains o Docker fue el combustible del engaño.

Huntress recomendó no confiar en anuncios de motores de búsqueda al buscar software para descargar y verificar siempre desde los sitios oficiales de los desarrolladores. La pregunta que queda abierta para cada organización es cuántos de sus empleados hubieran hecho lo mismo que las 29 que ya cayeron.

Puntos clave

  • 29 organizaciones comprometidas en dos días de julio a través de Claude.ai.
  • El vector fue un anuncio patrocinado en Bing que redirigía a un artefacto público legítimo de Claude.
  • El archivo malicioso tuvo más de 7.100 visualizaciones antes de ser detectado.
  • El troyano SectopRAT roba contraseñas, datos bancarios, archivos e información personal.
  • La infraestructura del atacante está activa desde diciembre de 2025 y fue vinculada a operaciones previas desmanteladas por Microsoft.
  • La defensa recomendada: nunca descargar software desde anuncios; ir siempre al sitio oficial del desarrollador.
Compartir: