← Alertas
Malware Alto En monitoreo

Anuncios pagados en un buscador ofrecen una versión falsa de un asistente de inteligencia artificial popular para instalar un programa espía

Una campaña de anuncios pagados en el buscador Bing promovía un instalador falso de la app de escritorio de Claude, el asistente de inteligencia artificial de Anthropic. El archivo, descargado unas 7,100 veces antes de ser retirado, en realidad instala SectopRAT, un programa que roba contraseñas, datos de tarjetas de crédito y permite control remoto del equipo. Descargar software solo desde el sitio oficial, y no desde anuncios patrocinados, evita este riesgo.

2026-07-23 · BleepingComputer

Qué ocurrió

Una campaña de publicidad maliciosa en el buscador Bing promovía un instalador falso llamado “ClaudeDesktop.exe”, que imitaba la app oficial de escritorio de Claude, el asistente de inteligencia artificial de Anthropic. El archivo, sin embargo, es en realidad un componente de otro programa que carga una librería maliciosa para instalar SectopRAT, un programa de acceso remoto. El instalador falso se descargó cerca de 7,100 veces antes de que Anthropic lograra que se retirara. Una vez instalado, SectopRAT permite a un atacante operar el equipo de forma remota en tiempo real y robar contraseñas de usuario, datos de tarjetas de crédito guardados en el navegador, credenciales y cookies de sesión.

Quién está expuesto

Para personas

Cualquier persona que busque descargar la app de escritorio de Claude y haga clic en un resultado patrocinado en lugar de ir directamente al sitio oficial.

Para organizaciones

Empleados que descarguen software de inteligencia artificial por su cuenta, sin pasar por un canal de descarga verificado por el área de tecnología de la empresa.

A considerar

La forma más simple de evitar este riesgo es escribir directamente la dirección oficial del proveedor (claude.ai) en el navegador, en lugar de buscar el nombre del programa y confiar en los primeros resultados, sobre todo si están marcados como anuncio o patrocinado.

Impacto potencial

Un programa de acceso remoto como este le da a un atacante control del equipo comprometido y acceso a la información financiera y de acceso guardada en el navegador. Para una persona, esto puede significar fraude con tarjetas de crédito o robo de cuentas; para una organización, el mismo equipo puede convertirse en punto de entrada hacia sistemas internos si el empleado usa credenciales de trabajo en ese mismo navegador.

Leer fuente original →