Buscaban instalar Claude y terminaron abriendo la puerta a hackers: falsa app infectó a 29 organizaciones

Una campaña de publicidad maliciosa utilizó una página alojada en el dominio legítimo de Claude para distribuir un troyano capaz de robar contraseñas, acceder a archivos y controlar computadores a distancia. El ataque expone un nuevo riesgo para las empresas que incorporan herramientas de inteligencia artificial sin protocolos de descarga y seguridad. La falsa app de Claude fue identificada por Huntress como parte de una campaña de malvertising que comprometió al menos a 29 organizaciones.
Falsa app y riesgo empresarial
Instalar una herramienta de inteligencia artificial parecía una tarea rutinaria. Buscar la aplicación en internet, presionar el primer resultado y descargar el programa. Sin embargo, para trabajadores de al menos 29 organizaciones, ese proceso terminó convirtiéndose en la puerta de entrada para un troyano con capacidad de controlar sus computadores de manera remota.
La campaña fue detectada por investigadores de la empresa de ciberseguridad Huntress y tenía como señuelo una falsa versión de Claude Desktop, la aplicación para computadores del asistente de inteligencia artificial desarrollado por Anthropic.
Un engaño alojado en un dominio legítimo
El engaño fue especialmente efectivo porque no comenzaba en una página evidentemente fraudulenta. Los atacantes utilizaron una dirección alojada dentro del dominio oficial de Claude, lo que entregaba una apariencia de legitimidad difícil de cuestionar para un usuario común.
La página fraudulenta superó las 7.000 visualizaciones antes de ser eliminada. Aunque no todas esas visitas terminaron necesariamente en una infección, la investigación confirmó equipos comprometidos en al menos 29 organizaciones.
El ataque apareció como una descarga legítima
La campaña comenzaba cuando una persona buscaba en internet términos relacionados con la descarga de Claude Desktop.
Entre los resultados aparecía un anuncio patrocinado que conducía hacia una página construida mediante Claude Artifacts, una función que permite a los usuarios crear y publicar documentos, aplicaciones simples y contenidos interactivos dentro de la plataforma de Anthropic.
Claude Artifacts como fachada
La dirección pertenecía efectivamente al dominio de Claude. Sin embargo, el contenido había sido creado por terceros y no correspondía a una página oficial de descarga.
Los delincuentes diseñaron el sitio para que pareciera una sección legítima del servicio. Incluyeron botones de instalación, referencias a la aplicación de escritorio y elementos visuales destinados a reducir cualquier sospecha.
Falsa app de Claude Desktop
Cuando la víctima presionaba el botón para descargar el programa, era enviada hacia sitios externos controlados por los atacantes.
Desde allí obtenía un archivo llamado ClaudeDesktop.exe, cuyo nombre imitaba el instalador auténtico de la plataforma.
Una aplicación falsa capaz de controlar el computador
El archivo no instalaba Claude. En su lugar, incorporaba SectopRAT, un troyano de acceso remoto que permite a los atacantes operar dentro del equipo comprometido.
Este tipo de malware puede entregar acceso a documentos, contraseñas almacenadas, información financiera, sesiones abiertas en el navegador y credenciales de servicios corporativos.
Malware y credenciales corporativas
También puede permitir la ejecución de comandos, la descarga de nuevos archivos maliciosos y la supervisión de la actividad realizada desde el computador.
Para una empresa, las consecuencias pueden extenderse mucho más allá del dispositivo inicialmente afectado. Si el trabajador utiliza el mismo equipo para ingresar al correo corporativo, plataformas bancarias, servicios de almacenamiento, sistemas de gestión o herramientas administrativas, los delincuentes podrían obtener acceso a una parte importante de la operación.
Persistencia y evasión de análisis
Huntress también identificó mecanismos destinados a mantener el malware activo y dificultar su detección, incluyendo cambios en la configuración de seguridad y técnicas para evitar análisis automatizados.
Claude no fue vulnerado
El incidente no significa que Claude haya sido hackeado ni que Anthropic distribuyera malware desde su aplicación oficial.
Los atacantes abusaron de una función pública de la plataforma para construir una página dentro de un dominio reconocido y utilizarla como fachada.
La confianza como superficie de ataque
La diferencia es relevante. El problema no estuvo en el funcionamiento del modelo de inteligencia artificial, sino en la confianza que generaba la dirección desde la cual comenzaba el engaño.
Después de recibir el reporte, Anthropic retiró el contenido fraudulento.
Falsa app y límites de verificar solo el dominio
El caso demuestra que revisar únicamente el dominio de una página ya no siempre es suficiente. Una dirección puede pertenecer a una empresa legítima y, aun así, alojar contenido creado por usuarios externos.
Esta situación también puede ocurrir en plataformas de almacenamiento, documentos compartidos, repositorios de código, formularios, servicios de diseño y otras herramientas que permiten publicar contenido públicamente.
El primer resultado no siempre es el más seguro
Otro elemento clave de la campaña fue el uso de publicidad maliciosa, también conocida como malvertising.
Los atacantes pagaron anuncios para aparecer en posiciones destacadas cuando las personas buscaban la aplicación. Esto les permitió adelantarse a los resultados orgánicos y presentar la página falsa como una alternativa aparentemente confiable.
Publicidad maliciosa y descargas de IA
Para muchos usuarios, un anuncio ubicado en la parte superior del buscador puede parecer más oficial que los enlaces que aparecen debajo. Los ciberdelincuentes aprovechan precisamente esa percepción.
La técnica no es nueva, pero está aumentando su efectividad debido al interés por herramientas de inteligencia artificial. Cada semana aparecen nuevos asistentes, aplicaciones de productividad, extensiones y servicios que prometen automatizar tareas.
Instalaciones rápidas, riesgos altos
Esa velocidad incentiva a los usuarios a buscar, descargar y probar programas sin realizar una verificación profunda.
Las pymes enfrentan un riesgo mayor
Las pequeñas y medianas empresas están especialmente expuestas a este tipo de ataques porque muchas no cuentan con protocolos formales para autorizar la instalación de software.
En esos entornos, es habitual que cada trabajador descargue las herramientas que necesita para diseñar, redactar, automatizar procesos, analizar información o comunicarse con clientes.
IA sin protocolos de descarga
La flexibilidad permite adoptar tecnología rápidamente, pero también aumenta la superficie de ataque.
Un empleado puede instalar una aplicación falsa creyendo que está incorporando una herramienta de productividad y terminar comprometiendo información comercial, documentos internos o credenciales de toda la empresa.
Una sola descarga puede afectar toda la operación
El riesgo aumenta cuando los computadores se utilizan para múltiples funciones al mismo tiempo. Un mismo equipo puede contener contratos, datos de clientes, accesos a redes sociales, plataformas de pago, cuentas de correo y archivos administrativos.
En ese escenario, una sola descarga maliciosa puede generar un problema que afecte a distintas áreas del negocio.
La confianza se convirtió en el principal objetivo
Durante años, los consejos de seguridad digital se concentraron en evitar páginas con errores ortográficos, diseños deficientes o direcciones desconocidas.
Esas señales continúan siendo útiles, pero los ataques actuales son mucho más sofisticados.
Sitios legítimos usados como señuelo
Los delincuentes pueden utilizar sitios bien diseñados, certificados válidos, anuncios pagados y servicios legítimos para construir campañas difíciles de distinguir.
En lugar de vulnerar directamente una plataforma tecnológica, buscan aprovechar su reputación.
Falsa app y reputación de marca
La víctima no confía necesariamente en el archivo descargado. Confía en la marca que reconoce, en el dominio que aparece en la barra del navegador o en el anuncio que el buscador posicionó en primer lugar.
Esa confianza es la que los atacantes intentan convertir en acceso.
Qué pueden hacer las empresas
La primera recomendación es descargar programas únicamente desde la página oficial del proveedor, ingresando directamente a su sitio y evitando los anuncios patrocinados.
También es importante verificar la dirección final desde la cual se obtiene el instalador. Una página puede comenzar dentro de un dominio legítimo y luego redirigir hacia un sitio externo.
Control interno de software
Las empresas deberían restringir la instalación de archivos ejecutables, mantener activas las protecciones del sistema operativo y definir una lista de herramientas autorizadas.
También resulta recomendable que las aplicaciones utilizadas por los trabajadores sean revisadas antes de incorporarse al funcionamiento habitual de la organización.
Qué hacer si se ejecutó la falsa app
Si un equipo descargó y ejecutó una versión falsa de Claude Desktop, eliminar el archivo no garantiza que el problema esté resuelto.
El computador debería ser desconectado de la red, revisado por especialistas y tratado como un dispositivo potencialmente comprometido.
Cambiar contraseñas desde un equipo seguro
Además, las contraseñas utilizadas desde ese equipo deberían cambiarse desde otro dispositivo seguro. También es necesario cerrar sesiones activas, revisar accesos recientes y comprobar si existieron movimientos inusuales en correos, cuentas financieras o servicios en la nube.
La adopción de IA necesita reglas de seguridad
El incidente confirma que la inteligencia artificial no solo está transformando la productividad de las empresas. También está cambiando la forma en que los ciberdelincuentes diseñan sus ataques.
Las herramientas más populares se convierten rápidamente en señuelos. Mientras mayor es el interés por una aplicación, mayor es la posibilidad de que aparezcan sitios falsos, extensiones fraudulentas o instaladores modificados.
Seguridad antes de incorporar nuevas herramientas
Para las empresas, la discusión ya no puede limitarse a qué herramienta de inteligencia artificial utilizar.
También deben definir quién puede instalarla, desde dónde se descarga, qué información tendrá disponible y cómo se responderá ante una eventual infección.
Falsa app como advertencia para empresas
La falsa aplicación de Claude deja una advertencia concreta: una herramienta que promete ahorrar tiempo puede transformarse, en cuestión de minutos, en una vía de acceso a toda la operación digital de una empresa.