Actualidad ISAC

 
Noticia

La campaña FakeAgent utiliza anuncios maliciosos de Bing y artefactos Claude.ai para infectar a usuarios corporativos

Resumen Informativo

🏷 Tags:PHISHINGMALWARETROYANOCREDENCIALESRCE
Nivel de riesgo estimado: Alto

De acuerdo a la publicación titulada La campaña FakeAgent utiliza anuncios maliciosos de Bing y artefactos Claude.ai para infectar a usuarios corporativos, difundida en fecha 24/07/2026 12:02, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Una nueva y peligrosa campaña de malware está engañando a los trabajadores corporativos que simplemente quieren una versión de escritorio de un popular asistente de inteligencia artificial. Entre el 21 y el 22 de julio de 2026, al menos 29 organizaciones vieron instalaciones de software inusuales y persistencia oculta en sus sistemas después de que el personal buscara la aplicación de escritorio Claude.

Huntress dijo en un informe compartido con Cyber ​​Security News (CSN) que la campaña, a la que llaman FakeAgent, canaliza a las víctimas a través de un Claude Artifact público malicioso y, en última instancia, entrega SectopRAT, un troyano de acceso remoto que roba tarjetas de crédito, contraseñas, datos del navegador y archivos personales. Ese volumen muestra qué tan rápido se pueden combinar los anuncios de búsqueda pagados y los dominios confiables para llegar a los usuarios de oficina ocupados que solo querían instalar software útil. La campaña FakeAgent utiliza anuncios maliciosos de Bing La cadena de infección comienza con una simple búsqueda en Bing de “CLAUDE DESKTOP APP”. Cómo se infectan los usuarios corporativos El personal corporativo a menudo busca herramientas de escritorio de IA durante las horas de trabajo y hace clic en el primer resultado conveniente.

Ya han aparecido trucos similares en campañas de malware de chats compartidos de Claude que también utilizaban la marca Claude para parecer real. La publicación La campaña FakeAgent utiliza anuncios maliciosos de Bing y artefactos Claude.ai para infectar a usuarios corporativos apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
Dominios
claude[.]ai[.]downloadclaudedesktop[.]exedomainclaude[.]ai[.]download

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: La campaña FakeAgent utiliza anuncios maliciosos de Bing y artefactos Claude.ai para infectar a usuarios corporativos
Publicado: 24/07/2026 12:02
Enlace: https://cybersecuritynews.com/fakeagent-campaign-malicious-bing-ads
Consultado: 24/07/2026

Consultar publicación original ↗

Anterior
Siguiente