¿Te imaginas confiar plenamente en una URL corporativa porque dice oficialmente claude.ai y terminar con toda tu red comprometida? Pues agárrate, porque eso es exactamente lo que ha sucedido. Acabamos de conocer una campaña hiper-sofisticada de fraude publicitario que ha puesto en alerta a los equipos de ciberseguridad. Al menos 29 organizaciones han sido vulneradas por un actor malicioso que ha usado la plataforma de inteligencia artificial de Anthropic como un perfecto caballo de Troya. Literalmente.
El motivo principal de este desastre es una mezcla explosiva: anuncios patrocinados engañosos en Bing y el abuso directo de la función Artifacts de Claude. Un análisis reciente de la firma Huntress ha destapado cómo, durante apenas un par de días de julio, un atacante logró que más de 7.100 usuarios visualizaran una página de descarga fraudulenta. Todo alojado en la infraestructura legítima de esta popular IA. Y lo peor es que muchos cayeron de lleno en la trampa. Así de simple.
Cómo se camufla un virus en el dominio oficial de Anthropic
Si miramos la mecánica del ataque, la jugada es brillante. Todo empezaba cuando un empleado despistado buscaba la aplicación de escritorio de Claude utilizando el buscador Bing. Hacía clic en un anuncio patrocinado que lucía impecable y profesional. El enlace apuntaba al dominio real claude.ai, así que los filtros de seguridad corporativos daban luz verde sin rechistar. Ni una sola sospecha.

Pero claro, la letra pequeña es que la víctima no estaba viendo una página oficial, sino un entorno público creado por el ciberdelincuente. Esta función de Artifacts permite a cualquier persona publicar código o interfaces web mediante un simple enlace, sin ni siquiera tener cuenta activa. El hacker replicó píxel a píxel el sitio de descargas oficial de Anthropic para no levantar sospechas. La única señal de alarma era un aviso minúsculo de la plataforma indicando que el contenido estaba generado por un usuario y no verificado. Nadie lee eso hoy en día. Una auténtica locura.
También te puede interesar:Una Función de Claude Pone en Riesgo tus Chats Compartidos, Indexándolos en Google y BingA ello se le suma la silenciosa fase de ejecución. Al pulsar el falso botón de descarga, el usuario era redirigido en segundo plano a servidores externos controlados por el atacante. Desde ahí bajaba el archivo malicioso real y arrancaba la infección.
SectopRAT y el secuestro silencioso de tus datos corporativos
En concreto, los atacantes usaron una técnica muy conocida en el sector: la carga lateral de DLL (DLL sideloading). No enviaron el virus a lo bruto, sino que escondieron su acceso en un binario totalmente legítimo de la empresa JetBrains que habían manipulado. Al ejecutarse en la máquina, este programa inofensivo llamaba a una versión alterada de la librería libcef.dll, la cual albergaba directamente el troyano SectopRAT.
Básicamente, una vez que este infostealer entra en el ordenador de un empleado, la privacidad desaparece al instante. El código malicioso está preparado para arrasar: recolecta información personal, tarjetas bancarias, documentos locales y extrae las contraseñas guardadas en el navegador. Para asegurarse de no perder este jugoso acceso, instalaban además un ejecutable fraudulento simulando ser DockerDesktop.exe, configurado estratégicamente como una tarea programada de Windows. Persistencia total en el sistema.

Evidentemente, una operación tan pulida, protegida con múltiples capas de ofuscación para esquivar a los analistas, no es obra de unos novatos. Los investigadores han tirado del hilo mediante registros WHOIS y han conectado el dominio del ataque con una enorme infraestructura paralela. Hablamos de al menos una decena de dominios maliciosos registrados desde diciembre de 2025, lo que demuestra una planificación milimétrica a muy largo plazo.
También te puede interesar:Una Función de Claude Pone en Riesgo tus Chats Compartidos, Indexándolos en Google y BingUn arsenal reciclado y campañas con mucha historia
Y es que este grupo criminal arrastra un historial que da bastante respeto. Uno de esos servidores vinculados a la campaña actual ya fue incautado por Microsoft durante la famosa Operación Endgame. En aquel entonces, la infraestructura del atacante se utilizaba para alojar y propagar otro temido ladrón de datos llamado StealC. Los atacantes simplemente reciclan su hardware y varían su puerta de entrada.
De hecho, los datos revelan similitudes idénticas con otra operación documentada bajo una campaña de abril de 2026. En ese ataque también se distribuía un falso instalador de Docker Desktop abusando de la misma carga lateral de archivos DLL alterados. Modifican el señuelo publicitario en buscadores, pero el corazón técnico del asalto se mantiene intacto. Ayer la excusa era una app de desarrollo, hoy es una inteligencia artificial top, y mañana inventarán algo nuevo.
Visto lo visto, toca cambiar de mentalidad defensiva cuanto antes. Ya no nos vale comprobar únicamente que la URL empiece por HTTPS o pertenezca a un gigante de Silicon Valley. Los delincuentes están usando plataformas totalmente fiables como sus nuevas lanzaderas de malware. La recomendación es estricta: ignora los anuncios patrocinados para descargar software de trabajo y acude siempre tecleando manualmente al repositorio oficial. La próxima vez que te fíes a ciegas, podrías estar regalando las llaves de tu empresa.

Me dedico al SEO y la monetización con proyectos propios desde 2019. Un friki de las nuevas tecnologías desde que tengo uso de razón.
Estoy loco por la Inteligencia Artificial y la automatización.











