Hackeo de sesiones en Claude: el peligro del malware infostealer
- El malware infostealer roba cookies de sesión, saltándose la autenticación de dos factores (2FA).
- Los atacantes consumen los límites de uso de las cuentas pagadas de Claude sin necesidad de contraseñas.
- Se han detectado anuncios falsos en Bing que distribuyen el troyano SectopRAT mediante archivos ejecutables maliciosos.
- Anthropic ha respondido cerrando sesiones comprometidas y eliminando métodos de pago para proteger a los usuarios.

La seguridad en la era de la inteligencia artificial generativa ha dejado de ser una preocupación teórica para convertirse en un riesgo operativo tangible. Recientemente, Anthropic ha tenido que emitir alertas críticas a sus usuarios tras detectar que diversos grupos de ciberdelincuentes están utilizando malware de tipo infostealer para secuestrar cuentas de Claude. El objetivo no es solo el acceso a la información, sino el consumo fraudulento de los recursos de computación y el robo de credenciales financieras.
El mecanismo del robo de sesiones
A diferencia de los ataques tradicionales de phishing, donde el criminal busca que el usuario entregue su contraseña, el malware infostealer opera de manera silenciosa y mucho más sofisticada. Estas herramientas maliciosas no bloquean el sistema ni demandan rescates, como ocurre con el ransomware, sino que se infiltran en el dispositivo para copiar cookies de sesión, contraseñas guardadas y credenciales almacenadas localmente.
El peligro reside en que, al robar una cookie de sesión ya autenticada, el atacante puede suplantar la identidad del usuario sin necesidad de conocer la contraseña ni superar la autenticación de dos factores (2FA) o el inicio de sesión único (SSO). Básicamente, el sistema cree que el atacante es el usuario legítimo que ya ha iniciado sesión previamente, permitiéndoles entrar directamente en la cuenta de Claude.
Cómo detectan los usuarios el ataque
Para muchos emprendedores y profesionales que utilizan Claude en sus flujos de trabajo diarios, la primera señal de alarma es la gestión de los límites de uso. Anthropic ha advertido que los usuarios afectados pueden notar que sus cuotas de mensajes se rellenan y luego se agotan rápidamente, incluso cuando no han interactuado con la plataforma. Esta actividad anómala es la que ha permitido a los sistemas de seguridad de la compañía identificar el patrón de ataque.
Ante esta situación, la empresa ha tomado medidas drásticas para mitigar el daño. Anthropic ha comenzado a cerrar automáticamente las sesiones de los usuarios comprometidos y a eliminar los métodos de pago guardados en sus cuentas. Esta acción obliga al usuario a volver a autenticarse y a reintroducir su tarjeta de crédito, cortando así el acceso inmediato de los atacantes y evitando cargos no autorizados.
Familias de malware implicadas en el secuestro
La infraestructura del ataque no depende de un único virus, sino de un ecosistema de software malicioso diseñado para diferentes sistemas operativos. En entornos Windows, se ha confirmado la presencia de familias como Vidar, Lumma (LummaC2), StealC, RedLine y Acreed. Por otro lado, los usuarios de macOS no están exentos de riesgo, ya que se ha detectado el uso de Atomic Stealer para extraer datos sensibles.
Estos infostealers son sigilosos por diseño, permitiendo a los criminales recolectar información valiosa durante periodos prolongados antes de que la víctima sospeche que su dispositivo ha sido comprometido.
La trampa de los anuncios falsos y FakeAgent
Más allá del robo de cookies, se ha identificado una cadena de ataque mucho más agresiva denominada FakeAgent. Entre julio de 2026, los ciberdelincuentes utilizaron anuncios patrocinados en el buscador Bing para atraer a usuarios que buscaban la aplicación de escritorio de Claude. Estos anuncios redirigían a los usuarios a un artefacto público malicioso alojado directamente en el dominio legítimo de claude.ai, lo que otorgaba al sitio una apariencia de total confianza gracias a su certificado SSL.
Al descargar el archivo disfrazado de ClaudeDesktop.exe, se activaba un proceso de carga lateral de DLL mediante un archivo libcef.dll manipulado. Esto resultaba en la instalación de SectopRAT, un troyano de acceso remoto basado en .NET capaz de recolectar archivos, datos de tarjetas de crédito y cookies del navegador. Según informes de la firma de seguridad Huntress, al menos 29 organizaciones fueron comprometidas en apenas dos días, con unas 7.100 descargas antes de que el contenido fuera eliminado.
Persistencia mediante archivos de configuración
Uno de los hallazgos más inquietantes es la aparición de técnicas de persistencia a través de archivos SKILL.md. Estos documentos, que normalmente sirven como guías de estilo o configuraciones para las habilidades de los agentes de Claude, están siendo envenenados por los atacantes. Al insertar instrucciones maliciosas disfrazadas de notas ordinarias, los criminales logran que, cuando Claude carga el archivo, se ejecuten comandos ocultos que vuelven a descargar el infostealer en el equipo de la víctima.
Esta estrategia asegura que, incluso si el usuario limpia su ordenador de malware, la cuenta de Claude pueda servir como vector de reinfección constante, manteniendo el control sobre las credenciales y el acceso al sistema.
Impacto y riesgos para las empresas en España
Para el tejido empresarial español, compuesto mayoritariamente por pymes y un sector tecnológico en crecimiento, esta noticia subraya una vulnerabilidad crítica en la adopción de la IA. Muchas empresas en España están integrando herramientas de IA generativa de forma orgánica, a menudo sin una política de seguridad informática robusta que acompañe la implementación.
En el contexto del AI Act de la Unión Europea, la responsabilidad sobre la seguridad de los datos y la gestión de riesgos se vuelve prioritaria. Las empresas españolas deben entender que el riesgo no reside únicamente en la privacidad de los datos enviados al modelo, sino en la seguridad del endpoint (el ordenador del empleado). El uso de cuentas compartidas o la falta de higiene digital en la descarga de software pueden exponer secretos comerciales y datos financieros.
Dada la Agenda Digital española, que impulsa la digitalización acelerada, es imperativo que los emprendedores locales implementen medidas de seguridad más allá de la contraseña. La dependencia de cookies de sesión demuestra que el 2FA no es una solución definitiva. Las organizaciones deben fomentar la cultura de no descargar ejecutables de anuncios de buscadores y revisar periódicamente los permisos de los archivos de configuración que cargan en sus agentes de IA para evitar que sus infraestructuras se conviertan en puertas abiertas para el malware.
Preguntas frecuentes
¿Qué es exactamente un infostealer?
Es un software malicioso diseñado para robar secretamente información valiosa, como contraseñas, cookies de sesión y datos de tarjetas de crédito, y enviarla a los atacantes sin que el usuario lo note.
¿Por qué el 2FA no protegió a los usuarios de Claude?
Porque los atacantes no robaron la contraseña, sino la cookie de sesión. Esta cookie le dice al servidor que el usuario ya se ha autenticado correctamente, permitiendo al hacker saltarse todo el proceso de inicio de sesión.
¿Cómo puedo saber si mi cuenta de Claude ha sido comprometida?
Una señal clara es notar que los límites de uso de tu cuenta se agotan rápidamente mientras no la estás utilizando. Además, Anthropic está enviando correos electrónicos a los usuarios afectados.
¿Es seguro descargar la aplicación de escritorio de Claude?
Sí, siempre y cuando se haga desde el sitio web oficial de Anthropic. Se recomienda evitar los enlaces de anuncios patrocinados en buscadores como Bing o Google para evitar versiones maliciosas.
Fuentes: Searchenginejournal, Cybersecuritynews, Bleepingcomputer ·
Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.
Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.
oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email


