Ciberdelincuentes usan falsos anuncios de Claude para tomar el control de tu Mac

Ciberdelincuentes usan falsos anuncios de Claude para tomar el control de tu Mac
Ciberdelincuentes usan falsos anuncios de Claude para tomar el control de tu MacGenerada con IA
Noticia
Añádenos en Google

Elígenos como tu fuente preferida en Google.

Así es cómo los ciberdelincuentes utilizan la infraestructura de Bing y anuncios falsos de Claude para infectar ordenadores Mac a través del portapapeles.

Las plataformas de publicidad en los buscadores de internet se han convertido en uno de los terrenos más codiciados por los delincuentes informáticos para tender trampas a los usuarios despistados.

Cuando alguien necesita descargar un programa en su ordenador, lo más habitual es recurrir a un buscador como Google y pulsar en los primeros enlaces que aparecen en pantalla.

Aprovechando esta dinámica, un grupo de atacantes ha puesto en marcha una ingeniosa estrategia diseñada para infectar ordenadores Mac mediante falsas aplicaciones de Claude.

La maniobra arranca con un anuncio patrocinado en Google que promete la descarga oficial del asistente de inteligencia artificial para usuarios de Apple. Sin embargo, el verdadero peligro de esta campaña radica en cómo logran esquivar los controles de seguridad.

Para evitar ser detectados por las herramientas de protección de los buscadores, los atacantes no envían al usuario directamente al sitio malicioso. En su lugar, utilizan el dominio legítimo del buscador Bing como pasarela intermedia, camuflando la dirección final y haciendo que el enlace parezca totalmente seguro ante los análisis automáticos de seguridad.

Una vez que la víctima supera esta primera redirección a través del servidor de Bing, aterriza en una página web falsificada que imita a la perfección la estética de la plataforma original de Claude.

Para proteger su infraestructura de las investigaciones de ciberseguridad, el sitio web cuenta con un sistema de doble verificación que comprueba si la persona proviene estrictamente de la cadena de anuncios de Bing y Google. Si alguien intenta acceder de forma directa escribiendo la dirección en la barra del navegador, el servidor devuelve simplemente un mensaje de error para ocultar el contenido malicioso.

El engaño definitivo se produce en el momento de iniciar la supuesta instalación del programa en el sistema operativo de Apple. En lugar de ofrecer un archivo ejecutable tradicional, la web muestra una serie de instrucciones e invita al usuario a presionar un botón para copiar un comando de configuración.

La trampa está en que ese botón no copia el texto visible en pantalla, sino un código oculto diseñado para descargar archivos remotos e instalarlos sin permiso a través de la terminal de comandos de Mac.

Para evitar sospechas, mientras el código malicioso se ejecuta en segundo plano, la consola muestra un mensaje falso asegurando que la aplicación de Claude se está descargando de manera legítima desde la web oficial.

Los expertos recomiendan extremar la precaución al instalar software de este tipo, comprobando siempre que los archivos procedan directamente de los canales oficiales.

Asimismo, resulta fundamental revisar cualquier texto o código pegado en la consola de comandos antes de ejecutarlo, ya que lo que figura visualmente en una página web puede no coincidir con lo que realmente guarda el portapapeles del equipo.

Más información sobre: