{"id":203936,"date":"2026-07-24T12:05:31","date_gmt":"2026-07-24T12:05:31","guid":{"rendered":"http:\/\/cordobadirecto.com\/index.php\/2026\/07\/24\/cuelan-esta-app-falsa-de-claude-en-uno-de-los-buscadores-mas-usados-y-contiene-malware\/"},"modified":"2026-07-24T12:05:31","modified_gmt":"2026-07-24T12:05:31","slug":"cuelan-esta-app-falsa-de-claude-en-uno-de-los-buscadores-mas-usados-y-contiene-malware","status":"publish","type":"post","link":"http:\/\/cordobadirecto.com\/index.php\/2026\/07\/24\/cuelan-esta-app-falsa-de-claude-en-uno-de-los-buscadores-mas-usados-y-contiene-malware\/","title":{"rendered":"Cuelan esta app falsa de Claude en uno de los buscadores m\u00e1s usados y contiene malware"},"content":{"rendered":"<div>\n<img decoding=\"async\" loading=\"lazy\" width=\"1600\" height=\"900\" src=\"https:\/\/www.redeszone.net\/app\/uploads-redeszone.net\/2026\/07\/imagen-malware-1.jpg\"><\/p>\n<p>Una nueva campa\u00f1a maliciosa est\u00e1 utilizando anuncios en el buscador Bing para distribuir una <strong>aplicaci\u00f3n falsa de Claude<\/strong>. Esto permite a los cibercriminales distribuir el malware <strong>SectopRAT<\/strong>. Seg\u00fan la informaci\u00f3n ofrecida por parte de investigadores de seguridad de <a href=\"https:\/\/www.huntress.com\/blog\/fakeagent-claude-desktop-malvertising-ends-in-dotnet-rat\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">Huntress<\/a>, este software malicioso estaba alojado en el dominio leg\u00edtimo Claude.ai y fue descargado 7100 veces antes de que lo retiraran. Han denominado a esta operaci\u00f3n como <strong>FakeAgent<\/strong>.<\/p>\n<h2>Aplicaci\u00f3n falsa de Claude<\/h2>\n<p>Los atacantes redirig\u00edan a las v\u00edctimas a sitios web que alojaban el instalador falso llamado <strong>ClaudeDesktop.exe<\/strong>. Los investigadores han indicado que este archivo es un componente leg\u00edtimo de JetBrains Chromium que carga una DLL maliciosa (libcef.dll) para distribuir el troyano de acceso remoto SectopRAT con capacidad de robo de informaci\u00f3n.<\/p>\n<p>Anteriormente, seg\u00fan informan desde <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/fake-claude-app-promoted-by-bing-ads-pushes-sectoprat-malware\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">Bleeping Computer<\/a>, ya se observ\u00f3 que el malware SectopRAT se distribu\u00eda mediante campa\u00f1as de <strong>CastleLoader<\/strong> y ataques <strong>ClickFix<\/strong>. Esta amenaza, que tambi\u00e9n se conoce como ArechClient2, lleva activa desde 2019. Es un programa que permite realizar operaciones remotas y la interacci\u00f3n en tiempo real con el sistema comprometido.<\/p>\n<p>Este malware tiene capacidad para:<\/p>\n<ul>\n<li>Robar contrase\u00f1as del usuario.<\/li>\n<li>Recopilar datos de tarjetas bancarias.<\/li>\n<li>Robar archivos.<\/li>\n<li>Datos de inicio de sesi\u00f3n.<\/li>\n<li>Cookies del navegador.<\/li>\n<li>Credenciales FTP.<\/li>\n<li>Datos de clientes de mensajer\u00eda.<\/li>\n<\/ul>\n<p>Hay que indicar que desde Huntress no cuentan con pruebas suficientes para atribuir esta campa\u00f1a FakeAgent maliciosa a un grupo espec\u00edfico y conocido.<\/p>\n<h2>C\u00f3mo funciona el ataque<\/h2>\n<p>El ataque segu\u00eda una <strong>serie de pasos<\/strong> como te mostramos a continuaci\u00f3n:<\/p>\n<ul>\n<li>La v\u00edctima buscaba la aplicaci\u00f3n de Claude para escritorio.<\/li>\n<li>Aparec\u00eda un anuncio patrocinado que apuntaba al dominio Claude.ai.<\/li>\n<li>La URL abr\u00eda un Claude Artifact (p\u00e1gina, documento o aplicaci\u00f3n creada dentro de Claude) publicado de forma p\u00fablica, el cual redirig\u00eda al usuario.<\/li>\n<li>La v\u00edctima descargaba ese supuesto instalador.<\/li>\n<li>El instalador ejecutaba SectopRAT.<\/li>\n<\/ul>\n<p>Por tanto, la v\u00edctima pensaba que estaba instalando el software leg\u00edtimo de Claude, pero en realidad estaba a\u00f1adiendo un programa malicioso.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Una nueva campa\u00f1a maliciosa est\u00e1 utilizando anuncios en el buscador Bing para distribuir una aplicaci\u00f3n falsa de Claude. Esto permite a los cibercriminales distribuir el malware SectopRAT. Seg\u00fan la informaci\u00f3n ofrecida por parte de investigadores de seguridad de Huntress, este software malicioso estaba alojado en el dominio leg\u00edtimo Claude.ai y fue descargado 7100 veces antes [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[42],"tags":[],"_links":{"self":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/203936"}],"collection":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/comments?post=203936"}],"version-history":[{"count":0,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/203936\/revisions"}],"wp:attachment":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media?parent=203936"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/categories?post=203936"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/tags?post=203936"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}