ClaudeFix: Zscaler descubre cómo los chats compartidos de Claude se suman ClickFix para distribuir malware

ClaudeFix: Zscaler descubre cómo los chats compartidos de Claude se suman ClickFix para distribuir malware


Categorías: Destacada, Seguridad

ClaudeFix: Zscaler descubre cómo los chats compartidos de Claude se suman ClickFix para distribuir malware

ThreatLabz, los investigadores de Zscaler, Inc. (NASDAQ: ZS), la plataforma de ciberseguridad de la era de la inteligencia artificial, han identificado una nueva campaña de ciberataques que utiliza chats compartidos de Claude, la plataforma de inteligencia artificial desarrollada por Anthropic, para distribuir MacSync Stealer, un malware especializado en el robo de información.

La investigación muestra que los ciberdelincuentes han cambiado sus tácticas . En lugar de recurrir a páginas web fraudulentas o dominios sospechosos, han aprovechado la funcionalidad legítima de chats compartidos de Claude, para distribuir malware aumentando así la confianza de las víctimas y dificultando la identificación del fraude.

La campaña comenzaba con anuncios patrocinados en buscadores dirigidos a usuarios de macOS que querían descargar Claude. Al hacer clic, las víctimas eran redirigidas a un chat compartido alojado en el dominio oficial de Claude que simulaba ofrecer instrucciones de instalación. En realidad, el contenido del chat indicaba al usuario que copiara y ejecutara una serie de comandos siguiendo la conocida técnica ClickFix, que consiste en convencer a la víctima para que ejecute manualmente código malicioso bajo la apariencia de resolver un supuesto problema técnico.

Una vez ejecutados los comandos, el sistema descargaba e instalaba MacSync Stealer, un infostealer capaz de sustraer credenciales almacenadas, archivos sensibles y datos de carteras de criptomonedas.

Para los investigadores de Zscaler, esta campaña refleja una tendencia creciente: el abuso de servicios y funcionalidades legítimas de plataformas muy conocidas para hacer que los ataques resulten más convincentes. A medida que herramientas de IA generativa como Claude se integran en el trabajo diario de millones de usuarios, los actores maliciosos están adaptando sus técnicas para aprovechar la confianza que generan estos servicios.

Zscaler notificó el abuso de la plataforma a Anthropic, cuyos equipos retiraron los chats maliciosos antes de la publicación de la investigación. Aspectos destacados:

La investigación completa de ThreatLabz analiza la cadena de infección, las técnicas de ofuscación empleadas por los atacantes y los indicadores de compromiso asociados a esta campaña, ofreciendo además recomendaciones para ayudar a las organizaciones a detectar y prevenir este tipo de amenazas. Más información en este enlace.

. Leer artículo completo en Frikipandi ClaudeFix: Zscaler descubre cómo los chats compartidos de Claude se suman ClickFix para distribuir malware.

Entradas recientes para ClaudeFix: Zscaler descubre cómo los chats compartidos de Claude se suman ClickFix para distribuir malware

  1. Ya disponible para reservar Until Dawn 2 
  2. EA SPORTS FC 27 desvela su banda sonora
  3. La aplicación Gemini ya está disponible para Windows y Mac
  4. ¡El juego definitivo de Hot Wheels ya está aquí! HOT WHEELS Infinite Rush aterriza en consolas y PC con un enorme mundo abierto
  5. It Takes Two llegará a Nintendo Switch 2 el 15 de octubre con una actualización gratuita para los jugadores de Nintendo Switch
Salir de la versión móvil