La popularidad de Claude como alternativa a ChatGPT para programar, analizar documentos o trabajar ha crecido mucho. Pero esta fama también ha atraído la atención de ciberdelincuentes que buscan aprovecharse de usuarios confiados.
A finales de julio, una campaña maliciosa logró infectar a 29 empresas usando una app falsa de Claude. Este caso muestra lo sofisticados que pueden ser los ataques y por qué debemos estar alerta con lo que descargamos.

Cómo funciona el engaño
El ataque no comprometió la app oficial ni hackeó a Anthropic, la empresa detrás de Claude. En cambio, usaron un método simple pero efectivo para engañar a los usuarios:
- Anuncio patrocinado en Bing: Al buscar «Claude» en Bing, aparecía un anuncio que parecía legítimo y confiable.
- Página web falsa: El enlace llevaba a una página casi idéntica a la oficial, con el logo y diseño correctos, y un dominio muy creíble.
- Archivo malicioso: Al descargar la app desde esa web, se bajaba un archivo llamado ClaudeDesktop.exe. El nombre no levantaba sospechas, pero en realidad contenía el malware SectopRAT.
Este tipo de engaño es peligroso porque se aprovecha de la confianza que los usuarios tienen en la marca y en la apariencia profesional de la página.
Qué hace el malware SectopRAT y por qué es tan peligroso
SectopRAT es un troyano que permite a los atacantes controlar remotamente el ordenador infectado. No se limita a permanecer oculto, sino que actúa activamente para robar información valiosa:
- Roba contraseñas guardadas en navegadores y cookies de sesiones activas.
- Busca archivos almacenados en el disco duro y credenciales de otras aplicaciones.
- Se añade a las exclusiones de Microsoft Defender para evitar ser detectado.
- Crea tareas programadas para ejecutarse automáticamente cada vez que se enciende el equipo.
Esto significa que borrar el archivo descargado o cambiar una contraseña no elimina la amenaza si el malware ya está activo. Es necesario cerrar sesiones en todos los dispositivos y hacer un análisis profundo del sistema para eliminar la infección.
Por qué la seguridad ya no es solo evitar clics sospechosos
Las páginas falsas están tan bien diseñadas que incluso gente experimentada puede caer en la trampa. Por eso, la formación de los trabajadores es fundamental para que aprendan a:
- Ignorar enlaces patrocinados que parecen legítimos.
- Verificar cuidadosamente las URL antes de descargar cualquier archivo.
- Confirmar la autenticidad de las aplicaciones en sitios oficiales o tiendas reconocidas.
Pero la protección de una empresa no puede depender solo de la precaución individual. Es necesario implementar medidas técnicas como:
- Sistemas de detección y bloqueo de malware avanzados.
- Políticas estrictas de control de descargas y permisos en los dispositivos corporativos.
- Revisiones periódicas de seguridad y auditorías para detectar posibles infecciones.
Cómo protegerse y actuar ante una posible infección
Si sospechas que has descargado una app falsa o que tu equipo puede estar infectado, sigue estos pasos:

Además, mantén siempre actualizado el sistema operativo y las aplicaciones para reducir vulnerabilidades.
Reflexión final
El caso del malware oculto en una app falsa de Claude es un recordatorio claro de que la seguridad digital requiere atención constante. No basta con evitar clics en enlaces extraños. Las amenazas evolucionan y los atacantes usan trucos cada vez más sofisticados para engañarnos.
La mejor defensa combina educación, tecnología y protocolos claros dentro de las empresas y para los usuarios individuales. Mantente alerta, verifica siempre la fuente antes de descargar y actúa rápido si detectas algo sospechoso. Así podrás proteger tu información y la de tu organización frente a estas amenazas ocultas.











