Tabla de Contenido
ToggleFakeAgent: la campaña que usó el dominio de Claude para distribuir malware a través de Bing
Una nueva campaña maliciosa está utilizando anuncios en el buscador Bing para distribuir una aplicación falsa de Claude. Esto permite a los cibercriminales distribuir el malware SectopRAT. Según la información ofrecida por investigadores de seguridad de Huntress, este software malicioso estaba alojado en el dominio legítimo Claude.ai y fue descargado 7.100 veces antes de que lo retiraran . Han denominado a esta operación como FakeAgent.
Entre el 21 y el 22 de julio de 2026, al menos 29 organizaciones resultaron comprometidas por esta campaña . Los atacantes explotaron la popularidad del asistente de IA de Anthropic y la confianza que los usuarios depositan en su dominio oficial para ejecutar un ataque de malvertising altamente efectivo.
Cómo funciona el ataque
El ataque seguía una serie de pasos que explotaban la ingeniería social y la confianza en plataformas legítimas :
-
Búsqueda en Bing: la víctima buscaba la aplicación de Claude para escritorio.
-
Anuncio patrocinado: aparecía un anuncio patrocinado en los resultados de búsqueda que apuntaba al dominio legítimo
Claude.ai. -
Redirección a un Artifact malicioso: al hacer clic en el anuncio, la víctima era redirigida a un Claude Artifact (contenido generado por usuarios dentro de la plataforma) publicado de forma pública en el dominio genuino de Claude . La única pista de su naturaleza engañosa era un pequeño texto que decía: «Content is user-generated and unverified» .
-
Descarga del falso instalador: la página del Artifact, que imitaba a la perfección un sitio de descarga legítimo, ofrecía un archivo llamado
ClaudeDesktop.exe. Al hacer clic en «Download», la víctima era redirigida a través de dominios controlados por el atacante para descargar el archivo . -
Ejecución del malware: este archivo no era el verdadero instalador de Claude, sino un componente legítimo de JetBrains Chromium vulnerable a una técnica de DLL sideloading . Al ejecutarse, cargaba una DLL maliciosa (
libcef.dll) que, a su vez, desplegaba el troyano de acceso remoto SectopRAT en el sistema de la víctima .
¿Qué es SectopRAT?
SectopRAT, también conocido como ArechClient2, es un software malicioso que permite a los atacantes realizar operaciones remotas e interactuar en tiempo real con el sistema comprometido . Activo desde 2019 , este malware tiene capacidad para:
-
Robar contraseñas del usuario.
-
Recopilar datos de tarjetas bancarias.
-
Robar archivos personales.
-
Extraer datos de inicio de sesión y cookies del navegador.
-
Obtener credenciales de FTP.
-
Robar datos de clientes de mensajería como Discord y Telegram .
Técnicas avanzadas del malware
El malware emplea múltiples técnicas para evadir la detección y mantener su presencia en el sistema infectado :
-
Mecanismos anti-análisis: utiliza ofuscación (VMProtect), comprobaciones de GPU, VRAM y detección de máquinas virtuales para dificultar su estudio en entornos de sandbox .
-
Persistencia: el archivo
DockerDesktop.exese encarga de crear una tarea programada, asegurando que el malware se reinicie al arrancar el sistema . -
EtherHiding: la dirección del servidor de comando y control (C2) no está escrita en el código del malware. En su lugar, se obtiene dinámicamente a través de transacciones en la blockchain de Ethereum (BNB Smart Chain) , haciendo que el servidor sea difícil de rastrear y bloquear .
El rol de la IA en la investigación
Irónicamente, los propios investigadores de Huntress utilizaron un modelo de lenguaje de Anthropic para analizar el malware. Emplearon Claude Opus 4.8 para ayudar en la emulación de shaders, la reconstrucción de la criptografía y el análisis del código .NET, lo que les permitió conectar la campaña FakeAgent con infraestructuras maliciosas previas .
Preguntas frecuentes sobre FakeAgent
1. ¿Qué es FakeAgent?
Es una campaña de malvertising (publicidad maliciosa) que utilizó anuncios en Bing para distribuir un instalador falso de la aplicación de escritorio de Claude, infectando a los usuarios con el malware SectopRAT.
2. ¿Cómo los atacantes lograron usar el dominio claude.ai?
Los atacantes explotaron la función Claude Artifacts, que permite a los usuarios publicar contenido en el dominio oficial de la plataforma. Crearon un Artifact que imitaba una página de descarga legítima, abusando de la confianza en el dominio .
3. ¿Qué es SectopRAT?
Es un troyano de acceso remoto (RAT) y ladrón de información que ha estado activo desde 2019. Puede robar contraseñas, cookies, datos de tarjetas de crédito y controlar el sistema de la víctima de forma remota .
4. ¿Cómo puedo protegerme de amenazas como FakeAgent?
La recomendación principal es no confiar en los resultados de búsqueda patrocinados para descargar software. Siempre se debe acceder directamente al sitio web oficial del desarrollador o a sus portales de descarga verificados .
Recuerde que…
La campaña FakeAgent es un recordatorio de que los ciberdelincuentes pueden abusar de plataformas y dominios de confianza para distribuir malware. El hecho de que un enlace provenga de un sitio legítimo como Claude.ai o que aparezca como un anuncio en Bing no garantiza su seguridad. La mejor defensa es la desconfianza: siempre verifica la URL y opta por descargar el software únicamente desde las fuentes oficiales.

Ingeniero en Sistemas de Información y docente universitario en el área de tecnología. Especialista en el desarrollo de sitios web, plataformas e-commerce y entornos virtuales de aprendizaje basados en Moodle. Experiencia en soluciones tecnológicas aplicadas a la educación y a la transformación digital de organizaciones.