Advertisement

Infostealers apuntan a la IA: Malware secuestra sesiones activas de Claude y consume créditos sin autorización

Claude

ESET Latinoamérica analiza cómo troyanos como Vidar, Lumma y AMOS vulneran computadoras personales para robar tokens y reutilizar credenciales autenticadas incluso con doble factor de autenticación.

El ecosistema de inteligencia artificial enfrenta nuevos vectores de explotación cibernética dirigidos contra las cuentas corporativas y personales de usuarios de modelos de lenguaje. Tras una notificación emitida por la tecnológica Anthropic a usuarios de su plataforma Claude, la compañía de ciberseguridad ESET Latinoamérica publicó un análisis técnico detallando el modus operandi de familias de malware del tipo infostealer, diseñadas para secuestrar sesiones activas y agotar créditos de cómputo en beneficio de redes cibercriminales.

De acuerdo con los reportes de telemetría, los atacantes desplegaron campañas basadas en cepas como Vidar, LummaC2, StealC, RedLine y Acreed para entornos Windows, así como Atomic Stealer (AMOS) en equipos macOS. Estas amenazas operan en el dispositivo infectado sustrayendo contraseñas almacenadas, cookies de sesión y tokens de autorización OAuth alojados en los navegadores web. Al acceder a estos artefactos, los perpetradores logran reutilizar sesiones ya validadas, evadiendo con éxito la verificación en dos pasos (2FA).

Ciberseguridad

Frente al incidente, Anthropic invalidó las sesiones comprometidas, eliminó temporalmente los instrumentos bancarios asociados para impedir cargos no reconocidos y reembolsó los consumos indebidos, aclarando que la infraestructura central de Claude no fue vulnerada, sino que la intrusión se consumó desde los equipos endpoint de los usuarios.

Mario Micucci, Investigador de Seguridad Informática de ESET Latinoamérica, advirtió sobre la falsa sensación de seguridad que pueden generar los mecanismos biométricos y 2FA cuando el sistema operativo anfitrión está infectado:

«La seguridad de la propia computadora sigue siendo tan importante como las contraseñas sólidas y la autenticación de dos factores. Un infostealer puede robar cookies y tokens que permiten reutilizar una sesión autenticada. Evitar descargas no oficiales, software pirata y aplicaciones de origen dudoso es vital para reducir el riesgo».

ESET recomienda a las organizaciones realizar análisis profundos de antivirus antes de reingresar credenciales, revocar sesiones abiertas en paneles de administración cloud, renovar contraseñas maestras y monitorear consumos anómalos de API en plataformas de IA generativa.

Equipo de redacción

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *