Un actor malicioso logró comprometer a empleados de al menos 29 organizaciones a través de una campaña que explotó la función Artifacts de la plataforma de inteligencia artificial Claude, propiedad de Anthropic.Según informó el grupo de investigadores Huntress, la operación se desarrolló durante dos días de julio, luego de que empleados buscaran la aplicación de Claude para escritorio y accedieran a un anuncio patrocinado en el buscador Bing.El anuncio llevaba a los usuarios al dominio legítimo de claude.ai, pero allí los dirigía a un artefacto público creado por el atacante, que finalmente redirigía a un sitio falso de descarga donde se propagó el troyano SectopRAT. De acuerdo con el reporte, el archivo malicioso se descargó tras más de 7.100 visualizaciones de la página apócrifa.El mecanismo detrás de la estafa: Artifacts y la ilusión de legitimidadLa función Artifacts de Claude.ai permite mostrar contenido como código, documentos y páginas web en un panel junto al chat. Uno de sus atractivos es la opción de publicar estos artefactos con un enlace público, accesible incluso sin una cuenta en la plataforma.
El atacante aprovechó esta característica para crear una página que imitaba fielmente el sitio de descarga de Claude, alojada dentro del dominio original.La única señal visible sobre el origen del contenido era un aviso discreto en la esquina superior izquierda: “Content is user-generated and unverified”. Sin embargo, este mensaje suele pasar inadvertido para la mayoría de los usuarios, lo que favoreció el engaño.Distribución del malwareEl proceso de infección se activaba cuando la víctima presionaba el botón de descarga, que la redirigía a un dominio externo —primero claude.ai.download-app[.]us y luego downloading-api.it[.]com/html/claude/win— desde donde se obtenía un paquete de archivos.El paquete contenía un binario legítimo de JetBrains, pero modificado para permitir la carga lateral de DLL. Junto a este archivo, se incluía una versión alterada de libcef.dll que transportaba el troyano, así como un ejecutable denominado DockerDesktop.exe, el cual se instalaba como tarea programada para mantener la infección activa en el sistema.El troyano SectopRAT tiene la capacidad de recolectar y exfiltrar datos personales, información de tarjetas bancarias, archivos y contraseñas.
Huntress identificó que el atacante implementó varias capas de protección para oc…
Summary from source