Actualidad ISAC

 
Alerta

Los piratas informáticos utilizan páginas de instalación falsas de Claude AI para engañar a los usuarios para que ejecuten malware en sus sistemas

Resumen Informativo

🏷 Tags:MALWAREEXPLOITVULNERABILIDADRCE
Nivel de riesgo estimado: Alto

De acuerdo a la publicación titulada Los piratas informáticos utilizan páginas de instalación falsas de Claude AI para engañar a los usuarios para que ejecuten malware en sus sistemas, difundida en fecha 07/05/2026 13:02, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Los piratas informáticos están utilizando páginas falsas convincentes para Claude AI para engañar a los usuarios para que ejecuten malware en sus propios sistemas. En lugar de atacar las vulnerabilidades del software, estos atacantes apuntan al comportamiento humano, sabiendo que los usuarios seguirán los pasos de instalación sin dudar.

Los atacantes crean páginas de instalación falsas de Claude AI y utilizan anuncios de Google pagados para llevar esas páginas a la parte superior de los resultados de búsqueda. Un resultado patrocinado apareció en la parte superior de los resultados de búsqueda de Google (Fuente: Trend Micro). Página de inicio fraudulenta (Fuente: Trend Micro) Los investigadores de Trend Micro identificaron y documentaron la campaña y señalaron que el malware no es una simple infección. Los atacantes crearon estas páginas falsas para que se pareciera mucho a una guía de instalación real de Claude, lo que hace que el engaño sea muy difícil de detectar.

Etapas de la cadena de infección (Fuente – Trend Micro) La amenaza va más allá de una única descarga. La publicación Hackers que utilizan páginas de instalación falsas de Claude AI para engañar a los usuarios para que ejecuten malware en sus sistemas apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
Dominios
oakenfjrod[.]ru1-5-8[.]commalpayloaddomainoakenfjrod[.]ruatta1-5-8[.]comclaude[.]msixbuhosted-by[.]yeezyhost[.]net

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Los piratas informáticos utilizan páginas de instalación falsas de Claude AI para engañar a los usuarios para que ejecuten malware en sus sistemas
Publicado: 07/05/2026 13:02
Enlace: https://cybersecuritynews.com/hackers-using-fake-claude-ai-installer-pages
Consultado: 07/05/2026

Consultar publicación original ↗

Anterior
Siguiente