Santo Domingo- Un malware especializado en robar información logró secuestrar sesiones activas de usuarios de Claude, permitiendo a los ciberdelincuentes acceder a cuentas y utilizar créditos sin autorización, según un análisis de ESET Latinoamérica.
La amenaza corresponde a un tipo de malware conocido como infostealer, capaz de extraer contraseñas, cookies de inicio de sesión, credenciales y otros datos utilizados para mantener abiertas las sesiones de los ordenadores infectados.
El caso generó preocupación porque, según el relato de uno de los usuarios afectados, el atacante podría haber reutilizado una sesión previamente autenticada incluso con la autenticación de dos factores activada. Anthropic no confirmó qué datos fueron robados ni el mecanismo exacto utilizado.
Ante la situación, Anthropic informó que desconectó las sesiones comprometidas y eliminó los métodos de pago almacenados en las cuentas afectadas. Los cargos indebidos identificados fueron reembolsados y los usuarios tuvieron que volver a iniciar sesión y registrar sus tarjetas nuevamente.
Entre los malware identificados se encuentran Vidar, LummaC2, StealC, RedLine y Acreed, que apuntan principalmente a computadoras con Windows, así como Atomic Stealer (AMOS), detectado en algunos dispositivos Mac.
Un punto clave: cerrar una sesión comprometida no elimina el malware de su computadora. Si el ordenador sigue infectado, se podría volver a robar una nueva sesión.
¿Qué me recomienda?
Asesoramiento de ESET y Anthropic:
- Escanee su computadora en busca de malware y elimine cualquier amenaza.
- Cambia la contraseña del correo electrónico asociado a Claude.
- Cierre las sesiones abiertas en otros dispositivos y active 2FA.
- Cambiar otras contraseñas almacenadas en el navegador, especialmente aquellas relacionadas con banca, trabajo y servicios en la nube.
- Consultar tarjetas y cuentas bancarias por posibles cargos desconocidos.
- Evita software pirateado, descargas no oficiales y aplicaciones de dudosa procedencia.
El caso vuelve a poner sobre la mesa una advertencia importante: tener una contraseña segura y activar la autenticación de dos factores no siempre es suficiente si el dispositivo desde el que se accede está comprometido.
Según ESET, mantener los sistemas actualizados y tener precaución con enlaces, archivos y programas desconocidos sigue siendo esencial para reducir este tipo de riesgos.


