Alerta por distribución de malware a través de app falsa de Claude

Publicado el

Campaña Maliciosa en Bing

Investigadores de Huntress han identificado una nueva campaña de malware que utiliza anuncios en el buscador Bing para distribuir una aplicación falsa de Claude. Este ataque permite a los cibercriminales propagar el malware SectopRAT, un troyano de acceso remoto que compromete la seguridad de los sistemas operativos y la privacidad de los datos personales.

Funcionamiento del Ataque

El ataque, conocido como FakeAgent, redirige a las víctimas a sitios que alojan un instalador fraudulento denominado ClaudeDesktop.exe. Este archivo es una versión manipulada de un componente legítimo de JetBrains Chromium que carga una DLL maliciosa, libcef.dll, activa para propagar SectopRAT. Hasta la retirada del contenido, esta aplicación había sido descargada aproximadamente 7,100 veces.

Capacidades del Malware SectopRAT

SectopRAT, también conocido como ArechClient2, ha estado activo desde 2019 y es conocido por su capacidad de realizar operaciones remotas y permitir la interacción en tiempo real con el sistema infectado. Sus capacidades incluyen: - Robo de credenciales: Incluye contraseñas de navegadores y clientes FTP. - Información financiera: Puede acceder a datos de tarjetas bancarias y carteras de criptomonedas. - Captura de sesiones: Permite el acceso a cookies y datos de autocompletado. - Control remoto: Facilita la interacción sin que el usuario lo perciba, garantizando la persistencia del acceso mediante tareas programadas.

Precauciones a Tomar

Para protegerse contra amenazas como la campaña FakeAgent, se aconseja seguir estas recomendaciones: - No descargar software de anuncios patrocinados. - Escribir manualmente la URL de la página oficial. - Verificar siempre la firma digital del instalador antes de proceder. - Desconfiar de redirecciones inesperadas durante la instalación de software.

Además, es crucial contar con un buen antivirus para detectar y eliminar malware, así como mantener los dispositivos actualizados para corregir vulnerabilidades.

Conclusión

La campaña maliciosa que utiliza anuncios en Bing para engañar a los usuarios y hacerles instalar una aplicación falsa de Claude destaca la importancia de utilizar solo fuentes oficiales. Es fundamental que los usuarios revisen cuidadosamente cualquier aplicación que deseen instalar y mantengan la seguridad de sus dispositivos como prioridad.

Preguntas Frecuentes

¿Qué es la campaña FakeAgent? Es una campaña maliciosa que distribuye una aplicación falsa de Claude a través de anuncios en Bing, cuyo objetivo es instalar el malware SectopRAT en los dispositivos de las víctimas.

¿Cómo se distribuye el malware SectopRAT? Se utiliza anuncios patrocinados en Bing que redirigen a un Claude Artifact en el dominio legítimo Claude.ai, permitiendo la descarga del instalador fraudulento.

¿Qué datos puede robar SectopRAT? SectopRAT puede robar contraseñas, datos de tarjetas bancarias, archivos y credenciales de inicio de sesión, entre otros.

¿Quién está detrás de la campaña FakeAgent? No se ha podido atribuir la campaña a un grupo específico, ya que no hay pruebas suficientes al respecto.

¿Cómo protegerme? Es recomendable no descargar software desde anuncios, verificar las fuentes y mantener un antivirus actualizado.

Fuente

Ver noticia original