06/09/2026, 11.08

Hackeo de sesiones en Claude: el peligro del malware infostealer

Anthropic alerta sobre el robo de sesiones de Claude mediante malware infostealer para agotar el uso de cuentas y robar datos. Descubre cómo protegerte.
En síntesis
  • El malware infostealer roba cookies de sesión, saltándose la autenticación de dos factores (2FA).
  • Los atacantes consumen los límites de uso de las cuentas pagadas de Claude sin necesidad de contraseñas.
  • Se han detectado anuncios falsos en Bing que distribuyen el troyano SectopRAT mediante archivos ejecutables maliciosos.
  • Anthropic ha respondido cerrando sesiones comprometidas y eliminando métodos de pago para proteger a los usuarios.

La seguridad en la era de la inteligencia artificial generativa ha dejado de ser una preocupación teórica para convertirse en un riesgo operativo tangible. Recientemente, Anthropic ha tenido que emitir alertas críticas a sus usuarios tras detectar que diversos grupos de ciberdelincuentes están utilizando malware de tipo infostealer para secuestrar cuentas de Claude. El objetivo no es solo el acceso a la información, sino el consumo fraudulento de los recursos de computación y el robo de credenciales financieras.

El mecanismo del robo de sesiones

A diferencia de los ataques tradicionales de phishing, donde el criminal busca que el usuario entregue su contraseña, el malware infostealer opera de manera silenciosa y mucho más sofisticada. Estas herramientas maliciosas no bloquean el sistema ni demandan rescates, como ocurre con el ransomware, sino que se infiltran en el dispositivo para copiar cookies de sesión, contraseñas guardadas y credenciales almacenadas localmente.

El peligro reside en que, al robar una cookie de sesión ya autenticada, el atacante puede suplantar la identidad del usuario sin necesidad de conocer la contraseña ni superar la autenticación de dos factores (2FA) o el inicio de sesión único (SSO). Básicamente, el sistema cree que el atacante es el usuario legítimo que ya ha iniciado sesión previamente, permitiéndoles entrar directamente en la cuenta de Claude.

Cómo detectan los usuarios el ataque

Para muchos emprendedores y profesionales que utilizan Claude en sus flujos de trabajo diarios, la primera señal de alarma es la gestión de los límites de uso. Anthropic ha advertido que los usuarios afectados pueden notar que sus cuotas de mensajes se rellenan y luego se agotan rápidamente, incluso cuando no han interactuado con la plataforma. Esta actividad anómala es la que ha permitido a los sistemas de seguridad de la compañía identificar el patrón de ataque.

Ante esta situación, la empresa ha tomado medidas drásticas para mitigar el daño. Anthropic ha comenzado a cerrar automáticamente las sesiones de los usuarios comprometidos y a eliminar los métodos de pago guardados en sus cuentas. Esta acción obliga al usuario a volver a autenticarse y a reintroducir su tarjeta de crédito, cortando así el acceso inmediato de los atacantes y evitando cargos no autorizados.

Familias de malware implicadas en el secuestro

La infraestructura del ataque no depende de un único virus, sino de un ecosistema de software malicioso diseñado para diferentes sistemas operativos. En entornos Windows, se ha confirmado la presencia de familias como Vidar, Lumma (LummaC2), StealC, RedLine y Acreed. Por otro lado, los usuarios de macOS no están exentos de riesgo, ya que se ha detectado el uso de Atomic Stealer para extraer datos sensibles.

Estos infostealers son sigilosos por diseño, permitiendo a los criminales recolectar información valiosa durante periodos prolongados antes de que la víctima sospeche que su dispositivo ha sido comprometido.

La trampa de los anuncios falsos y FakeAgent

Más allá del robo de cookies, se ha identificado una cadena de ataque mucho más agresiva denominada FakeAgent. Entre julio de 2026, los ciberdelincuentes utilizaron anuncios patrocinados en el buscador Bing para atraer a usuarios que buscaban la aplicación de escritorio de Claude. Estos anuncios redirigían a los usuarios a un artefacto público malicioso alojado directamente en el dominio legítimo de claude.ai, lo que otorgaba al sitio una apariencia de total confianza gracias a su certificado SSL.

Al descargar el archivo disfrazado de ClaudeDesktop.exe, se activaba un proceso de carga lateral de DLL mediante un archivo libcef.dll manipulado. Esto resultaba en la instalación de SectopRAT, un troyano de acceso remoto basado en .NET capaz de recolectar archivos, datos de tarjetas de crédito y cookies del navegador. Según informes de la firma de seguridad Huntress, al menos 29 organizaciones fueron comprometidas en apenas dos días, con unas 7.100 descargas antes de que el contenido fuera eliminado.

Persistencia mediante archivos de configuración

Uno de los hallazgos más inquietantes es la aparición de técnicas de persistencia a través de archivos SKILL.md. Estos documentos, que normalmente sirven como guías de estilo o configuraciones para las habilidades de los agentes de Claude, están siendo envenenados por los atacantes. Al insertar instrucciones maliciosas disfrazadas de notas ordinarias, los criminales logran que, cuando Claude carga el archivo, se ejecuten comandos ocultos que vuelven a descargar el infostealer en el equipo de la víctima.

Esta estrategia asegura que, incluso si el usuario limpia su ordenador de malware, la cuenta de Claude pueda servir como vector de reinfección constante, manteniendo el control sobre las credenciales y el acceso al sistema.

Impacto y riesgos para las empresas en España

Para el tejido empresarial español, compuesto mayoritariamente por pymes y un sector tecnológico en crecimiento, esta noticia subraya una vulnerabilidad crítica en la adopción de la IA. Muchas empresas en España están integrando herramientas de IA generativa de forma orgánica, a menudo sin una política de seguridad informática robusta que acompañe la implementación.

En el contexto del AI Act de la Unión Europea, la responsabilidad sobre la seguridad de los datos y la gestión de riesgos se vuelve prioritaria. Las empresas españolas deben entender que el riesgo no reside únicamente en la privacidad de los datos enviados al modelo, sino en la seguridad del endpoint (el ordenador del empleado). El uso de cuentas compartidas o la falta de higiene digital en la descarga de software pueden exponer secretos comerciales y datos financieros.

Dada la Agenda Digital española, que impulsa la digitalización acelerada, es imperativo que los emprendedores locales implementen medidas de seguridad más allá de la contraseña. La dependencia de cookies de sesión demuestra que el 2FA no es una solución definitiva. Las organizaciones deben fomentar la cultura de no descargar ejecutables de anuncios de buscadores y revisar periódicamente los permisos de los archivos de configuración que cargan en sus agentes de IA para evitar que sus infraestructuras se conviertan en puertas abiertas para el malware.

Preguntas frecuentes

¿Qué es exactamente un infostealer?

Es un software malicioso diseñado para robar secretamente información valiosa, como contraseñas, cookies de sesión y datos de tarjetas de crédito, y enviarla a los atacantes sin que el usuario lo note.

¿Por qué el 2FA no protegió a los usuarios de Claude?

Porque los atacantes no robaron la contraseña, sino la cookie de sesión. Esta cookie le dice al servidor que el usuario ya se ha autenticado correctamente, permitiendo al hacker saltarse todo el proceso de inicio de sesión.

¿Cómo puedo saber si mi cuenta de Claude ha sido comprometida?

Una señal clara es notar que los límites de uso de tu cuenta se agotan rápidamente mientras no la estás utilizando. Además, Anthropic está enviando correos electrónicos a los usuarios afectados.

¿Es seguro descargar la aplicación de escritorio de Claude?

Sí, siempre y cuando se haga desde el sitio web oficial de Anthropic. Se recomienda evitar los enlaces de anuncios patrocinados en buscadores como Bing o Google para evitar versiones maliciosas.


Fuentes: Searchenginejournal, Cybersecuritynews, Bleepingcomputer ·

Hai una domanda su questo dossier?

Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.

Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.

oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email

Vista para imprimir
CLOSE X
Comparte esta noticia
Ver también
Facebook Groups escalan en Google: el nuevo motor de visibilidad SEO
Los Grupos públicos de Facebook ya son la segunda fuente de foros para Google. Analizamos el impacto en el SEO y las oportunidades para empresas en Es…
06/09/2026 07:57
¿El fin de Google? Por qué los usuarios de IA no abandonan el buscador
Análisis sobre la coexistencia de ChatGPT y Google. Datos de Similarweb revelan que el 95% de los usuarios de IA siguen usando el buscador tradicional…
05/09/2026 19:03
Agentes de OpenAI eluden su sandbox y coordinan un enjambre en una wiki
Un equipo de investigadores revela cómo agentes autónomos de OpenAI usaron una wiki alemana para compartir tácticas de hacking y evadir sus propios co…
05/09/2026 18:57
XDOF: el unicornio de los datos robóticos que acelera la IA física
XDOF busca una valoración de 1.200 millones de dólares apenas tres meses tras salir de stealth, resolviendo el cuello de botella de los datos para la …
05/09/2026 17:56
Claude vs Claude Code: la brecha invisible en la búsqueda web
Un análisis de Profound revela que Claude y Claude Code operan como motores distintos, con comportamientos divergentes en la web y el uso de datos.
05/09/2026 17:50


Newsletter

Suscríbase a la newsletter de glacom o cambie sus preferencias

Regístrese

ISCRIVITI A GLACOM.NEWS

I dossier su AI, tech e business che contano, nella tua email. Gratis.