Recientemente, se ha detectado una nueva amenaza cibernética que apunta directamente a los usuarios de Claude, la plataforma de inteligencia artificial desarrollada por Anthropic. Ciberdelincuentes están empleando malware diseñado para sustraer sesiones de inicio de sesión autenticadas, lo que les permite acceder a las cuentas sin necesidad de contraseñas o verificación de dos factores.
Modalidades de Ataque y Malware Utilizado
Diversas familias de malware de tipo "information-stealing" han sido identificadas en estos ataques. Entre ellas se encuentran Vidar, Lumma, StealC, RedLine y Acreed, que afectan a sistemas Windows, y Atomic Stealer, dirigido a macOS. Estos programas maliciosos tienen la capacidad de recolectar una amplia gama de información sensible de los dispositivos infectados, incluyendo cookies de navegador, contraseñas guardadas y otras credenciales.
La particularidad de esta amenaza reside en el robo de las cookies de sesión. Al obtener estas cookies, los atacantes pueden suplantar la identidad de un usuario ya autenticado, lo que les concede acceso a la cuenta. Esta técnica anula la efectividad de protecciones de inicio de sesión convencionales, como la autenticación multifactor, ya que los atacantes reutilizan una sesión activa en lugar de iniciar una nueva.
Anthropic ha reportado casos donde los ciberdelincuentes han consumido servicios de pago de Claude, incluso después de que los propietarios legítimos de las cuentas hubieran dejado de usar la plataforma, evidenciando el éxito de estos ataques.
Campaña de Distribución de Malware a través de la Infraestructura de Claude
Una campaña específica, monitoreada por la firma de ciberseguridad Huntress, reveló que los atacantes llegaron a utilizar la propia infraestructura de Claude para distribuir malware. Entre el 21 y el 22 de julio, se observó que anuncios patrocinados en Bing redirigían a usuarios que buscaban la aplicación de escritorio de Claude hacia un artefacto malicioso alojado en el dominio legítimo claude.ai.
Este instalador falso desplegaba SectopRAT, un troyano de acceso remoto diseñado para cosechar credenciales de navegador, cookies, archivos y datos de tarjetas de crédito. Antes de que Anthropic lograra eliminar la página maliciosa, Huntress identificó al menos 29 organizaciones comprometidas y aproximadamente 7.100 descargas.
Implicaciones de Seguridad para Herramientas de IA Empresariales
La actividad delictiva subraya una preocupación de seguridad más amplia para las empresas que están integrando herramientas de IA en sus operaciones. Se ha reportado que los atacantes están ocultando instrucciones maliciosas dentro de archivos utilizados por el agente de Claude, lo que podría permitir la descarga recurrente de malware si los archivos comprometidos son reintroducidos en el sistema.
Respuesta de Anthropic y Medidas Preventivas
En respuesta a estos incidentes, Anthropic ha tomado varias acciones:
- Cierre de las cuentas afectadas.
- Eliminación de métodos de pago almacenados.
- Reembolso de cargos fraudulentos confirmados.
Es crucial destacar que, si bien estas medidas protegen las cuentas de Claude, no eliminan el malware de los dispositivos infectados. Por lo tanto, es responsabilidad del usuario asegurar la limpieza de sus sistemas.
Estos eventos se suman a preocupaciones de seguridad previas. En julio, Alibaba prohibió a sus empleados el uso de herramientas de IA de Anthropic en el entorno laboral y clasificó a Claude Code como software de alto riesgo, tras acusaciones de Anthropic sobre un esfuerzo a gran escala por parte de Alibaba para extraer capacidades de sus modelos.
Recomendaciones para tu Seguridad Digital
Ante este panorama, te recomiendo adoptar las siguientes prácticas:
- Mantén tu software actualizado: Asegúrate de que tu sistema operativo y tus navegadores web estén siempre con las últimas actualizaciones de seguridad.
- Utiliza un antivirus robusto: Instala y mantén activo un programa antivirus y antimalware de confianza.
- Verifica las fuentes de descarga: Descarga software únicamente de sitios web oficiales y reputados.
- Habilita la autenticación de dos factores (2FA): Aunque las sesiones robadas pueden eludirla, la 2FA sigue siendo una capa de seguridad esencial para otros tipos de ataques.
- Monitorea tu actividad: Revisa regularmente los movimientos de tu cuenta en plataformas de IA y servicios en línea para detectar cualquier actividad sospechosa.
La evolución de la IA trae consigo nuevos desafíos en ciberseguridad. Mantenerse informado y aplicar buenas prácticas es fundamental para proteger tu información y tus activos digitales.