Buscas "Claude" en Bing. El primer resultado es un anuncio que lleva directamente a una página alojada en el dominio oficial de Claude — claude.ai. La página tiene el aspecto exacto de un portal de descarga legítimo. Descargas el instalador. En ese momento, un troyano de acceso remoto llamado SectopRAT toma el control de tu sistema.

Esto no es un ataque hipotético. Entre el 21 y el 22 de julio de 2026, al menos 29 organizaciones fueron comprometidas mediante esta técnica, bautizada como FakeAgent por los investigadores de Huntress que la descubrieron.

Imagen del artículo

🔍 ¿Dudas de un mensaje recibido?

Analiza remitentes, enlaces o archivos en tiempo real con nuestro scanner.

Analizar ahora

Cómo funciona el ataque

El vector de entrada tiene dos capas que se combinan de forma inusualmente efectiva. La primera es un anuncio de pago en el buscador Bing que aparece cuando alguien busca la aplicación de escritorio de Claude. El anuncio es visualmente indistinguible de un resultado legítimo. La segunda capa es la que hace que este ataque sea especialmente notable: la página de descarga falsa no estaba alojada en un dominio fraudulento, sino en el propio dominio oficial de Claude, claude.ai.

Los atacantes crearon un Claude Artifact — una funcionalidad legítima que permite a los usuarios de Claude crear y compartir mini-aplicaciones web — y lo configuraron para que pareciera un portal de descarga oficial. El archivo fue descargado 7.100 veces antes de que Anthropic lo detectara y eliminara.

Desde esa página, los visitantes descargaban un instalador llamado ClaudeDesktop.exe. El archivo en sí era un componente legítimo de JetBrains firmado digitalmente — lo que permitía evadir muchos antivirus — pero junto a él venía una librería maliciosa (libcef.dll) que se cargaba automáticamente mediante la técnica de DLL side-loading. La persistencia en el sistema se establecía a través de otro ejecutable llamado DockerDesktop.exe, que instalaba una tarea programada.

Qué hace SectopRAT una vez instalado

SectopRAT, también conocido como ArechClient2, es un troyano de acceso remoto activo desde 2019 con capacidades de infostealer. Una vez instalado, permite al atacante operar el sistema comprometido de forma remota y en tiempo real mediante HVNC (Hidden Virtual Network Computing) — una conexión de escritorio remoto completamente invisible para el usuario.

El malware extrae contraseñas, cookies y datos de tarjetas de crédito de navegadores web, credenciales de clientes FTP, datos de carteras de criptomonedas, tokens de Discord, Telegram y Steam, y credenciales de productos VPN. Para localizar su servidor de comando y control, usa la técnica EtherHiding — recupera la dirección C2 activa a través de transacciones en la blockchain de Ethereum BNB Smart Chain, lo que dificulta el bloqueo de la comunicación maliciosa.

Los componentes de la cadena de infección incluyen múltiples mecanismos anti-análisis: empaquetado VMProtect, comprobaciones de tiempo de shader, verificación de GPU y VRAM, y detección de máquinas virtuales.

Por qué este ataque es más difícil de detectar que otros

La mayoría de los ataques de malvertising dirigen a la víctima a dominios falsos que imitan a los legítimos — una técnica detectable porque el dominio nunca coincide exactamente con el original. FakeAgent eliminó ese punto de detección: la página de descarga estaba en claude.ai, el dominio real de Anthropic.

Esto ilustra una evolución táctica importante. Los atacantes están aprendiendo a explotar las funcionalidades legítimas de las propias plataformas — en este caso, los Artifacts de Claude — para alojar contenido malicioso dentro de dominios de confianza. El mismo mecanismo fue usado a principios de 2026 para distribuir malware para macOS mediante ataques ClickFix.

Anthropic eliminó el Artifact malicioso cuando fue notificado, pero en el período de actividad (21-22 de julio) ya había comprometido al menos 29 organizaciones.

Qué señales hay que vigilar

La primera señal es el canal de descarga. Ninguna aplicación de escritorio legítima debería descargarse desde un resultado patrocinado en un buscador. Las descargas oficiales siempre están en la web del fabricante o en tiendas de aplicaciones verificadas — no en anuncios de pago.

La segunda es el nombre del ejecutable. ClaudeDesktop.exe no es el nombre del instalador oficial de Claude. Antes de ejecutar cualquier instalador, verifica que el nombre y la firma digital coinciden exactamente con lo que esperas del fabricante.

La tercera es desconfiar de los anuncios en buscadores para descargar software, independientemente del dominio al que lleven. Un anuncio que aparece antes que el resultado orgánico no es necesariamente más legítimo — es el que más ha pagado por aparecer primero.

El patrón de siempre, en un entorno nuevo

FakeAgent no es un ataque técnicamente revolucionario. Es suplantación de identidad — alguien se hace pasar por una herramienta legítima para conseguir que ejecutes algo que no deberías. Lo que cambia es el canal: un anuncio de pago en Bing más una página alojada en un dominio de confianza. La combinación hace que las señales habituales de alerta sean más difíciles de detectar.

Si recibes un correo o un mensaje con un enlace para descargar software — aunque el dominio parezca legítimo — analízalo primero en ORTSLAB antes de hacer clic. El motor detecta dominios fraudulentos, páginas de phishing y patrones de ingeniería social en segundos.