Malware oculto en dominio de Claude.ai distribuye RAT a través de Bing Ads
Ciberdelincuentes aprovechan Claude Artifacts para suplantar la descarga de Claude Desktop y propagar SectopRAT, infectando al menos 29 organizaciones
24 de julio de 2026 · 3 min de lectura
¿Qué ha ocurrido?
Entre el 21 y el 22 de julio de 2026, el equipo de seguridad de Huntress detectó una oleada de ejecutables inusuales, exclusiones de Defender y persistencia anómala en 29 organizaciones, todas originadas por un archivo llamado ClaudeDesktop.exe. La investigación reveló que los atacantes habían creado un Claude Artifact malicioso alojado en el dominio legítimo claude.ai, que imitaba la página de descarga de Claude Desktop. Las víctimas llegaban a este artifact a través de anuncios patrocinados en Bing que aparecían en los primeros resultados al buscar 'Claude Desktop App'.
El artifact redirigía a un dominio controlado por los atacantes, donde se descargaba SectopRAT, un troyano de acceso remoto (RAT) capaz de robar contraseñas, datos bancarios, archivos personales y más. A pesar de que Claude añadió un descargo de responsabilidad en los artifacts indicando que el contenido no está verificado, el hecho de que el enlace perteneciera al dominio oficial dificultó la detección del engaño.
¿Por qué es importante?
Este incidente subraya una vulnerabilidad en la confianza que los usuarios depositan en los dominios de empresas de IA. Aunque los Claude Artifacts son herramientas útiles para compartir código y prototipos, su capacidad de ser alojados en el dominio principal de Anthropic los convierte en un vector atractivo para el malvertising. La campaña logró engañar a usuarios que, de otro modo, habrían desconfiado de enlaces sospechosos, precisamente porque el enlace inicial apuntaba a un dominio de confianza.
Además, el uso de Bing Ads para promocionar el artifact demuestra que los ciberdelincuentes están perfeccionando sus tácticas para explotar plataformas publicitarias legítimas. Aunque los motores de búsqueda han implementado medidas contra el malvertising, este caso muestra que la combinación de anuncios pagados con contenido alojado en dominios oficiales puede eludir los filtros tradicionales.
Consecuencias y reacciones
Claude eliminó el artifact malicioso después de que acumulara más de 7.000 visualizaciones. Sin embargo, es probable que otras organizaciones fuera del alcance de Huntress también hayan sido infectadas. SectopRAT es un malware conocido que permite a los atacantes tomar control remoto del equipo, robar información confidencial y establecer persistencia. Las víctimas potenciales incluyen desde usuarios individuales hasta empresas que buscaban descargar la aplicación legítima de Claude.
Este ataque se suma a una tendencia creciente de ClickFix attacks y otras estafas que utilizan herramientas de IA como señuelo. En el pasado, se han visto casos similares con infostealers disfrazados de Claude Code y otras aplicaciones de IA. La comunidad de ciberseguridad ha advertido repetidamente sobre los riesgos del malvertising, pero este incidente destaca la necesidad de que los proveedores de plataformas como Anthropic implementen controles más estrictos sobre el contenido generado por usuarios que se aloja en sus dominios.
Qué deben saber los lectores
- Verifique siempre la URL completa: Aunque el dominio sea legítimo (claude.ai), la ruta específica puede llevar a contenido malicioso. Preste atención a la estructura de la URL, especialmente si incluye
/public/artifacts/. - Desconfíe de los anuncios en buscadores: Los resultados patrocinados pueden ser manipulados. Si busca una aplicación conocida, acceda directamente al sitio oficial escribiendo la URL en el navegador o usando un marcador.
- Utilice herramientas de seguridad: Mantenga actualizado su antivirus y considere soluciones de detección de malware avanzado. Las exclusiones de Defender son una señal de alerta.
- Capacite a los empleados: Las organizaciones deben educar a su personal sobre los riesgos del malvertising y la ingeniería social, especialmente cuando se trata de descargas de software.
Contexto más amplio
Este ataque no es un caso aislado. La combinación de plataformas de IA generativa, publicidad online y malware es una tendencia preocupante. A medida que más empresas adoptan herramientas de IA, los ciberdelincuentes buscan explotar la confianza en estas marcas. Los artifacts de Claude, al ser contenido generado por usuarios, carecen de la misma verificación que las páginas oficiales de producto. Anthropic ha añadido descargos, pero estos pueden pasar desapercibidos para usuarios apresurados.
El uso de Bing Ads para promocionar el artifact también plantea preguntas sobre la responsabilidad de los motores de búsqueda. Microsoft, propietario de Bing, ha implementado políticas contra el malvertising, pero los atacantes encuentran constantemente formas de evadirlas. En este caso, el anuncio llevaba a un dominio legítimo, lo que dificulta su detección automática.
Conclusión
La campaña de SectopRAT a través de Claude.ai es un recordatorio de que la confianza en los dominios oficiales no es suficiente. Los usuarios deben ser cautelosos incluso cuando el enlace parece legítimo, y las empresas de tecnología deben reforzar la seguridad de sus plataformas de contenido generado por usuarios. La colaboración entre equipos de seguridad, proveedores de IA y motores de búsqueda será clave para mitigar estas amenazas en el futuro.
Puntos clave
- Huntress detectó una campaña que usaba un Claude Artifact malicioso en el dominio legítimo de Anthropic para distribuir SectopRAT.
- El artifact se promocionó mediante Bing Ads dirigido a búsquedas de 'Claude Desktop App'.
- Al menos 29 organizaciones resultaron infectadas entre el 21 y 22 de julio de 2026.
- El artifact acumuló más de 7.000 visualizaciones antes de ser eliminado por Claude.
- Este caso resalta el riesgo del malvertising combinado con contenido alojado en dominios de confianza.
Preguntas frecuentes
¿Cómo funcionaba el ataque?
Los atacantes crearon un Claude Artifact que imitaba la página de descarga de Claude Desktop. Lo promocionaron mediante anuncios en Bing. Al hacer clic, los usuarios eran redirigidos a un dominio malicioso que descargaba SectopRAT en lugar del software legítimo.
¿Qué es SectopRAT?
SectopRAT es un troyano de acceso remoto (RAT) que permite a los atacantes controlar el equipo infectado, robar contraseñas, datos bancarios, archivos personales y otros datos sensibles.
¿Cuántas organizaciones se vieron afectadas?
Según Huntress, al menos 29 organizaciones resultaron infectadas entre el 21 y 22 de julio de 2026. Es posible que haya más víctimas fuera del alcance de su monitoreo.
¿Qué medidas tomó Claude?
Claude eliminó el artifact malicioso después de que superara las 7.000 visualizaciones. Además, la plataforma ya incluía un descargo de responsabilidad en los artifacts indicando que el contenido no está verificado.
¿Cómo protegerse de este tipo de ataques?
Verifique siempre la URL completa antes de descargar software. Evite hacer clic en anuncios de buscadores; acceda directamente al sitio oficial. Mantenga actualizado su antivirus y desconfíe de descargas inesperadas.
Fuentes utilizadas
Sigue leyendo
Comentarios
Sé el primero en comentar.