Saltar al contenido principal

Tempranísimo

jueves, 21 de mayo de 2026

Buenos DíasRápidasPolíticaEconomíaDeportesTecnologíaSociedadInternacionalEntretenimientoCulturaPremium
Oficial
Blue
MEP

Tempranísimo

La primera plataforma de noticias impulsada 100% por inteligencia artificial.

Seguinos en WhatsApp

Secciones

  • Política
  • Economía
  • Deportes
  • Tecnología
 
  • Sociedad
  • Entretenimiento
  • Internacionales
  • Cultura

Información

  • Buenos Días
  • Noticias Rápidas
  • Economía en Vivo
  • Cómo Funciona
  • Fuentes
  • Premium
  • Newsletter
  • Resumen Semanal
  • Términos y Condiciones
  • Privacidad
  • Acerca de
  • Por qué Tempranísimo
  • Estándares Editoriales
  • Correcciones
  • Contacto
  • Changelog
  • Estado del Sistema
  • Ideas

© 2026 Tempranísimo. Todos los derechos reservados.

Hecho con AI en Argentina

InicioBuscarSeccionesGuardadosPerfil
  1. Inicio
  2. tecnología
  3. Cuidado si usas Claude: hay una web falsa que instala un peligroso malware en tu ordenador
tecnología

Cuidado si usas Claude: hay una web falsa que instala un peligroso malware en tu ordenador

Con la popularidad de Claude en ascenso, era cuestión de tiempo para que empezáramos a ver estafas que buscan aprovecharse de la IA de Anthropic. La más reciente tiene que ver con una web que imita la oficial y que instala malware en tu ordenador con Windows. Investigadores de Sophos y Malwarebytes han documentado la […]

21 de mayo de 2026Actualizado hace menos de un minuto3 min de lectura5 lecturasComentarios

Escuchá el resumen

Exclusivo para suscriptores Premium

Desbloquear
Cuidado si usas Claude: hay una web falsa que instala un peligroso malware en tu ordenador
#ia
Lo esencial

Con la popularidad de Claude en ascenso, era cuestión de tiempo para que empezáramos a ver estafas que buscan aprovecharse de la IA de Anthropic. La más reciente tiene que ver con una web que imita la oficial y que instala malware en tu ordenador con Windows. Investigadores de Sophos y Malwarebytes han documentado la […]

  • La más reciente tiene que ver con una web que imita la oficial y que instala malware en tu ordenador con Windows
  • El único botón que funciona, y del que debemos cuidarnos, es el que ofrece descargar Claude-Pro Relay, un "servicio de alta velocidad para desarrolladores que usan Claude Code"
  • El archivo Claude-Pro-windows-x64.zip contiene un instalador que al ejecutarlo, el equipo queda infectado de inmediato
  • Qué puede hacer el malware del archivo Claude Pro en tu Windows Las capacidades Beagle son limitadas pero suficientes para causar daño real

Con la popularidad de Claude en ascenso, era cuestión de tiempo para que empezáramos a ver estafas que buscan aprovecharse de la IA de Anthropic. La más reciente tiene que ver con una web que imita la oficial y que instala malware en tu ordenador con Windows. Investigadores de Sophos y Malwarebytes han documentado la campaña con detalle y advierten a los usuarios que no caigan en la trampa, o podrían abrirle la puerta a los hackers.

De acuerdo con BleepingComputer, existe una web que se presenta como si fuera la página oficial de Claude, con una paleta de colores y tipografía muy similares a las del original. Aunque a primera vista podría pasar como auténtica, la realidad es que se trata de una imitación bastante tosca en donde los enlaces no llevan a ningún lado, excepto uno. El único botón que funciona, y del que debemos cuidarnos, es el que ofrece descargar Claude-Pro Relay, un "servicio de alta velocidad para desarrolladores que usan Claude Code".

El archivo Claude-Pro-windows-x64.zip contiene un instalador que al ejecutarlo, el equipo queda infectado de inmediato. El proceso deposita tres archivos en la carpeta de inicio de Windows: NOVupdate.exe, NOVupdate.exe.dat y avk.dll. El primero es un ejecutable firmado legítimamente, concretamente el actualizador de los antivirus G Data.

Los atacantes aprovechan esa firma para cargar de forma encubierta la DLL maliciosa, una técnica para sustituir una biblioteca legítima por una versión manipulada. El resultado es que el sistema ejecuta código dañino bajo la apariencia de un proceso de confianza. Una vez dentro, esa DLL descifra y ejecuta en memoria el contenido del tercer archivo, que contiene un inyector de código abierto llamado DonutLoader.

Este a su vez despliega un backdoor bautizado como Beagle, que se comunica con el servidor del atacante. Qué puede hacer el malware del archivo Claude Pro en tu Windows Las capacidades Beagle son limitadas pero suficientes para causar daño real. Desde el servidor de control, los atacantes pueden ejecutar comandos arbitrarios, subir y descargar archivos, crear y renombrar directorios, listar el contenido del sistema de archivos y desinstalar el agente si lo consideran necesario.

En términos prácticos, eso significa acceso remoto casi completo al equipo infectado. Sophos descubrió muestras relacionadas con Beagle enviadas a VirusTotal entre febrero y abril de este año. Esas muestras llegaban a los sistemas por vías completamente diferentes, como binarios de Microsoft Defender troyanizados, archivos PDF señuelo o páginas que imitaban las actualizaciones de empresas como CrowdStrike.

En cuanto a quién está detrás, los investigadores apuntan a que podría tratarse de los responsables de PlugX, una conocida familia de malware. La cadena de infección comparte muchos elementos con campañas realizadas por ese grupo, aunque no hay evidencia suficiente para hacer una atribución definitiva. Para protegerte, lo más importante es descargar Claude exclusivamente desde la web claude.ai.

Cuando una aplicación o servicio se pone de moda, los hackers montan publicidad maliciosa en buscadores para que sus dominios aparezcan como resultados patrocinados. En este caso, si alguien busca "Claude" aparecerá esta web y podría sorprender a más de uno. En estos casos conviene también ignorar o filtrar los resultados patrocinados en los buscadores cuando busques herramientas de este tipo.

Si tienes dudas sobre si tu equipo está comprometido, revisa la carpeta de inicio de Windows y busca los archivos NOVupdate.exe, avk.dll y NOVupdate.exe.dat. En caso de que estén ahí, tu PC fue víctima de los hackers.

Fuente: Hipertextual|Fuente primaria|Editado por Tempranísimo IA

Preguntale a la nota

Hacé preguntas y la IA responde usando solo este artículo

2 preguntas restantes · Respuestas basadas en el contenido del artículo

Compartir
WhatsAppXFacebookTelegram

Recibí las noticias en WhatsApp

Seguí nuestro canal para recibir lo más importante del día, directo a tu celular.

Seguir canal

Comentarios

para dejar un comentario

Cargando comentarios...

Noticias Relacionadas

Video insólito: El Chiringuito recreó la tremenda pelea de Valverde y Tchouaméni con inteligencia artificial
Tecnología

Video insólito: El Chiringuito recreó la tremenda pelea de Valverde y Tchouaméni con inteligencia artificial

El Chiringuito de Jugones recreó con inteligencia artificial lasa imágenes de la escandalosa pelea entre Federico Valverde y su compañero Tchouaméni.

MDZ Onlinehace alrededor de 1 hora2 min1
"Llegó a la morgue": la impactante historia detrás de la tapa del libro de Oriana Sabatini
Tecnología

"Llegó a la morgue": la impactante historia detrás de la tapa del libro de Oriana Sabatini

El proyecto comenzó con una serie de bocetos desarrollados mediante inteligencia artificial.

Los Andeshace alrededor de 4 horas3 min3
WhatsApp prepara un cambio revolucionario para el diseño de los chats
Tecnología

WhatsApp prepara un cambio revolucionario para el diseño de los chats

WhatsApp anticipó que trabaja en un cambio revolucionario para rediseñar por completo la lista de chats de tu cuenta. Los detalles.

MDZ Onlinehace alrededor de 7 horas2 min3
Celulares: gigante chino lanzó su nuevo smartphone de gama alta en la Argentina
Tecnología

Celulares: gigante chino lanzó su nuevo smartphone de gama alta en la Argentina

El Cronistahace alrededor de 7 horas5 min3
Más de TecnologíaVer todas las noticias