Fake Claude Opus 5 app delivers malware and wipes its own tracks
2026-09-01
Se ha detectado una campaña de ciberataques denominada «FakeAgent» que utiliza anuncios pagados en Bing y repositorios de GitHub para engañar a los usuarios. Los atacantes suplantan la identidad de la empresa Anthropic ofreciendo versiones gratuitas de su inteligencia artificial, específicamente bajo nombres como «Claude Opus 5» o «Claude Desktop».
El engaño es altamente sofisticado: en algunos casos, los anuncios redirigen a subdominios dentro del sitio real de Anthropic (claude.ai) que han sido manipulados mediante una función de contenido generado por usuarios. Al descargar el archivo malicioso, se ejecuta un troyano de acceso remoto (como SectopRAT o RevStealer) que utiliza técnicas de 'carga lateral' para ocultarse bajo programas legítimos y firmados.
Una vez infectado el equipo, el malware busca silenciosamente información crítica: contraseñas guardadas en navegadores (Chrome, Edge), datos de tarjetas de crédito, billeteras de criptomonedas, credenciales de VPN, cuentas de mensajería (Telegram, Discord) y archivos del usuario. Además, el código de ataque está diseñado para detectar si está siendo analizado por expertos y borrar sus propios rastros para evitar ser descubierto.
Los investigadores advierten que este tipo de amenazas pueden evadir incluso a muchos antivirus tradicionales, ya que el malware realiza comprobaciones de hardware y memoria antes de actuar, y utiliza métodos avanzados para comunicarse con sus servidores de control.
Qué significa para una pyme colombiana y cucuteña: No descargue software de inteligencia artificial ni ninguna otra herramienta de internet a través de anuncios de Google o Bing. Si necesita Claude u otro programa, escriba usted mismo la dirección oficial en el navegador o use un marcador guardado previamente. Si algún empleado descargó un archivo sospechoso recientemente, cambie de inmediato todas las contraseñas de correos, bancos y aplicaciones de la empresa, ya que el malware está diseñado para robar estas credenciales sin que usted note nada.
notebookcheck.org · es-us.noticias.yahoo.com · europapress.es · marketing4ecommerce.mx