Saltar al contenido
Tecnología

El ataque venía disfrazado dentro del propio dominio de Claude.ai: un troyano infectó a 29 organizaciones antes de que alguien lo notara, con 7.100 visitas al enlace falso

Todo empezó con una búsqueda inocente en Bing: 'Claude desktop app'. El anuncio patrocinado que apareció primero llevaba, en apariencia, al sitio real de la inteligencia artificial de Anthropic. Pero dentro de ese mismo dominio legítimo se escondía una trampa que nadie había visto operar exactamente así antes
Por

Tiempo de lectura 3 minutos

Comentarios (0)

Investigadores de la firma de ciberseguridad Huntress documentaron una campaña de publicidad maliciosa a la que bautizaron FakeAgent, que comprometió a empleados de al menos 29 organizaciones durante dos días de julio, después de que buscaran la aplicación de escritorio de Claude y hicieran clic en un anuncio patrocinado en Bing.

A diferencia de otros anuncios maliciosos que redirigen a dominios falsos fácilmente identificables, este llevaba al dominio legítimo de claude.ai. Desde ahí, sin embargo, dirigía a los usuarios hacia un artefacto público creado por el atacante, que imitaba con precisión el sitio oficial de descarga de la aplicación.

Cómo funciona Artifacts y por qué resultó el punto débil

La función Artifacts de Claude.ai permite mostrar contenido como código, documentos o páginas web en un panel junto a la conversación, y ofrece la opción de publicar ese contenido con un enlace público accesible incluso sin cuenta en la plataforma. El atacante aprovechó esa función para alojar una página que imitaba fielmente el sitio de descarga real, dentro del propio dominio de Anthropic.

La única señal visible sobre el origen del contenido era un aviso discreto que advertía que se trataba de contenido generado por usuarios y no verificado, un mensaje que la mayoría de las víctimas simplemente no llegó a notar.

La cadena de infección: de un instalador legítimo a un troyano oculto

Al presionar el botón de descarga, la víctima era redirigida a dominios externos que entregaban un paquete de archivos con un instalador falso llamado ClaudeDesktop.exe. Ese archivo era, en realidad, un componente Chromium legítimo de JetBrains, modificado para permitir la carga lateral de una librería DLL maliciosa.

Junto a ese componente se incluía una versión alterada de libcef.dll, encargada de transportar el troyano, además de un ejecutable llamado DockerDesktop.exe que se instalaba como tarea programada para mantener la infección activa incluso después de reiniciar el equipo.

SectopRAT: qué roba y cómo se esconde

El troyano identificado, SectopRAT, también conocido como ArechClient2, está activo desde 2019 y funciona como un ladrón de información con capacidades de acceso remoto oculto, lo que le permite a un atacante operar el equipo comprometido en tiempo real. Su objetivo incluye contraseñas, datos de tarjetas bancarias, archivos, credenciales de navegador y cookies.

Para dificultar su detección, la cadena de infección incorporó varias capas de protección contra el análisis, entre ellas comprobaciones de hardware gráfico pensadas para detectar si el malware corría dentro de una máquina virtual. Las direcciones del servidor de control del ataque, además, se ocultaban dentro de transacciones de la blockchain de Ethereum, una técnica que le permite al operador rotar su infraestructura sin depender de servidores que puedan darse de baja fácilmente.

El rastro que conecta este ataque con campañas anteriores

El registro WHOIS y datos de la plataforma Validin permitieron a Huntress vincular el dominio usado en el ataque con una dirección de correo electrónico asociada a al menos diez dominios creados desde diciembre de 2025, entre ellos uno que ya había sido incautado por Microsoft durante la Operación Endgame por alojar otro ladrón de información.

Los investigadores también hallaron coincidencias con una campaña de abril de 2026 que distribuía un instalador falso de Docker Desktop a través de Docker Hub, usando la misma técnica de carga lateral de la librería libcef.dll, lo que explica la presencia del archivo DockerDesktop.exe en el paquete detectado ahora.

Qué recomiendan los investigadores

Anthropic retiró el artefacto malicioso una vez que Huntress lo reportó, aunque no antes de que acumulara unas 7.100 visualizaciones. Los investigadores recomendaron no confiar de forma automática en anuncios de buscadores ni asumir que un dominio de primer nivel conocido garantiza la legitimidad de una descarga, y remarcaron que la verificación directa desde los canales oficiales de cada desarrollador sigue siendo la defensa más efectiva frente a este tipo de campañas.

Compartir esta historia

Artículos relacionados