Circula una alerta sobre una campaña de malware que suplantaría la aplicación de escritorio de Claude para Windows con el objetivo de vaciar carteras de criptomonedas. Según lo que ha trascendido en las últimas semanas, los atacantes distribuirían un instalador falso que imita a la herramienta oficial de Anthropic para infectar equipos sin que la víctima lo note.
Os contamos lo que se sabe hasta ahora: el instalador fraudulento reproduciría con fidelidad la interfaz de la app legítima, de forma que, al ejecutarlo en un PC con Windows, apenas notaríamos nada extraño mientras el código malicioso actuaría en segundo plano. Como vamos a ver, el objetivo final sería el mismo que en otras campañas de este tipo: hacerse con el control de billeteras de criptomonedas.
Cómo se distribuye el instalador falso de Claude
Los primeros indicios apuntan a que la app falsa se difundiría a través de foros de criptomonedas, redes sociales y anuncios patrocinados que enlazarían a páginas de descarga camufladas como el sitio oficial de Anthropic. De momento no hay confirmación oficial sobre el origen exacto de la distribución.
Ese tipo de canales resulta habitual en campañas dirigidas a un público ya interesado en activos digitales, porque aumenta la probabilidad de que la víctima confíe en el enlace sin comprobar antes el dominio real de descarga. Por eso, antes de instalar cualquier programa que promete gestionar criptomonedas o analizar datos con inteligencia artificial, conviene verificar la URL exacta en la barra del navegador.
Las campañas de este tipo suelen combinar un infostealer con un secuestrador de portapapeles: rastrean archivos de configuración de billeteras y claves privadas guardadas en el equipo, y vigilan el portapapeles del sistema para sustituir la dirección de envío en el momento de copiarla.
Si esto se confirma en el caso de la app falsa de Claude, cualquier usuario que copie y pegue una dirección de cartera sin comprobarla carácter a carácter podría enviar sus fondos a una dirección controlada por los atacantes sin darse cuenta. Al tratarse de cadenas alfanuméricas largas, ese cambio resulta fácil de pasar por alto, y las transacciones ya confirmadas en blockchain no admiten devolución.
Por qué las apps falsas de IA ganan terreno como cebo
El crecimiento del interés por las aplicaciones de inteligencia artificial ha convertido a estas herramientas en un cebo habitual para los ciberdelincuentes, que replican interfaces conocidas para ganarse la confianza de quien busca instalar la versión de escritorio de un asistente concreto.
Claude no sería la única marca suplantada: en los últimos meses han circulado instaladores falsos que imitan a otros asistentes de inteligencia artificial con fines similares, aprovechando que muchos usuarios buscan versiones de escritorio fuera de las tiendas oficiales. La combinación entre el interés por la IA generativa y el auge de las criptomonedas ofrece a los atacantes un terreno especialmente atractivo.
Cómo protegernos de la IA en Windows
La medida más eficaz sigue siendo descargar cualquier herramienta de inteligencia artificial únicamente desde los canales oficiales: en el caso de Claude, la web de Anthropic o tiendas de aplicaciones verificadas. Conviene desconfiar de enlaces recibidos por mensajería instantánea o publicados en foros y redes sociales que prometan funciones exclusivas para escritorio.
Mantener el antivirus actualizado y combinar gestores de contraseñas con billeteras de hardware añade una capa extra de protección. Si habéis instalado recientemente un programa de este tipo desde una fuente no oficial, desconectad el equipo de internet, ejecutad un análisis completo con herramientas antimalware y cambiad las contraseñas de vuestros exchanges desde un dispositivo limpio.
