- Huntress difunde malware malicioso SectopRAT que suplanta el escritorio en la nube
- Las víctimas fueron redirigidas a través de Bing Ads, infectando al menos a 29 organizaciones entre el 21 y 22 de julio de 2026.
- Claude eliminó el artefacto después de más de 7000 visitas; Los riesgos de publicidad maliciosa persisten a pesar de la exención de responsabilidad del artefacto
Al menos 29 organizaciones han sido infectadas con un troyano de acceso remoto (RAT) después de confundir un artefacto de la nube pública con una página legítima de Claude.
Un artefacto en la nube es un documento interactivo, o un fragmento de código, que la IA crea y luego aloja en la plataforma en la nube. Luego se puede compartir con otras personas como ejemplo o prueba de concepto para diferentes soluciones. Un enlace de artefacto normalmente se parece a esto:
claude(.)ai/public/artifacts/ca466f1f-21c0-42af-b329-8f1c7534a891
Último vídeo deTecnologíaRadar
Los artefactos de la nube se utilizan a menudo para phishing y otros tipos de estafas, y hemos visto esto en el pasado con los ataques ClickFix. Cloud respondió agregando un descargo de responsabilidad a cada obra de arte, señalando que el contenido fue generado por el usuario y, por lo tanto, no verificado.
En este caso particular, se creó un artefacto malicioso para eludir la página de descarga de Cloud Desktop. Las víctimas serán redirigidas a un dominio controlado por el atacante, donde en lugar de aplicaciones en la nube, descargarán SectoPrat, un troyano de acceso remoto capaz de robar datos de tarjetas de crédito, información personal, archivos, contraseñas y más.
Luego, el artefacto se promovió a Bing y apareció en la parte superior de los resultados de búsqueda para las personas que buscaban “Aplicación de escritorio Claude”.
Durante años, la comunidad de ciberseguridad ha advertido sobre la publicidad maliciosa, instando a los usuarios a verificar el dominio antes de hacer clic en cualquier enlace, incluso en enlaces promocionados. Sin embargo, el problema aquí es que el anuncio lleva a las víctimas a dominios legítimos en la nube, lo que dificulta la verificación.
La campaña fue descubierta por la investigadora de seguridad Huntress, quien dijo que entre el 21 y el 22 de julio de 2026, su SOC estuvo “iluminado por instalaciones ejecutables inusuales, exclusiones de Defender y persistencia inusual en 29 organizaciones, todas originadas en ClaudeDesktop.exe”.
Desde entonces, Cloud eliminó la obra de arte ofensiva, pero no antes de que acumulara más de 7.000 visitas. Es posible que otras empresas fuera de la visión de Huntress también hayan sido víctimas de esta estafa.
El mejor antivirus para todos los bolsillos
Siga TechRadar en Google News Y Agréganos como fuente preferida Recibe noticias, reseñas y opiniones de nuestros expertos en tu feed.