Un troyano se escondió tras una falsa descarga de Claude

Un troyano se escondió tras una falsa descarga de Claude
Un ataque sofisticado aprovechó anuncios y dominios legítimos para distribuir un enlace falso relacionado con Claude, la herramienta de inteligencia artificial de Anthropic. Según el reporte citado por Gizmodo, el troyano llegó a infectar a 29 organizaciones antes de ser detectado.

El enlace fraudulento registró 7.100 visitas y se presentó dentro del propio dominio de Claude, lo que dificultó distinguirlo de una página auténtica. Los atacantes utilizaron técnicas de phishing avanzado que explotaban la confianza de los usuarios en los resultados de búsqueda y anuncios patrocinados.

El troyano, una vez descargado, se instalaba silenciosamente en los sistemas de las víctimas, permitiendo a los atacantes acceder a datos sensibles, robar credenciales y potencialmente moverse lateralmente dentro de las redes corporativas. La detección fue posible gracias a los sistemas de monitoreo de seguridad de las organizaciones afectadas.

Este tipo de ataque, conocido como "malvertising", es cada vez más común en el ecosistema de IA. Los atacantes aprovechan la alta demanda de herramientas de inteligencia artificial para crear sitios falsos que imitan las páginas oficiales de proveedores legítimos, engañando a usuarios desprevenidos.

La recomendación de los expertos es verificar siempre la URL antes de descargar cualquier software, evitar hacer clic en anuncios de búsqueda para descargas, y utilizar autenticación de dos factores en todas las cuentas importantes. Anthropic ha instado a los usuarios a descargar Claude únicamente desde su sitio oficial.

Fuente: [Gizmodo](https://gizmodo.com/claude-trojan-attack-2026) / @GeneracionIA. Imagen: Unsplash.
Ver publicación
Un troyano se escondió tras una falsa descarga de Claude | Digitalia