{"id":130254,"date":"2026-05-07T19:11:15","date_gmt":"2026-05-07T19:11:15","guid":{"rendered":"https:\/\/enfoquenoticioso.com\/?p=130254"},"modified":"2026-05-07T19:11:15","modified_gmt":"2026-05-07T19:11:15","slug":"cuidado-si-usas-claude-hay-una-web-falsa-que-instala-un-peligroso-malware-en-tu-ordenador","status":"publish","type":"post","link":"https:\/\/enfoquenoticioso.com\/?p=130254","title":{"rendered":"Cuidado si usas Claude: hay una web falsa que instala un peligroso malware en tu ordenador"},"content":{"rendered":"<figure><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/04\/Claude-scaled.jpg?fit=1024%2C576&amp;quality=70&amp;strip=all&amp;ssl=1\" class=\"attachment-rss-image-size size-rss-image-size wp-post-image\" alt=\"Claude IA\" \/><\/figure>\n<p>Con la popularidad de <strong>Claude<\/strong> en ascenso, era cuesti\u00f3n de tiempo para que empez\u00e1ramos a ver <strong>estafas que buscan aprovecharse de la IA<\/strong> de Anthropic. La m\u00e1s reciente tiene que ver con una web que imita la oficial y que instala <strong>malware<\/strong> en tu ordenador con Windows. Investigadores de <a href=\"https:\/\/www.sophos.com\/en-us\/blog\/donuts-and-beagles-fake-claude-site-spreads-backdoor\" target=\"_blank\" rel=\"noopener\">Sophos<\/a> y <a href=\"https:\/\/www.malwarebytes.com\/blog\/scams\/2026\/04\/fake-claude-site-installs-malware-that-gives-attackers-access-to-your-computer\" target=\"_blank\" rel=\"noopener\">Malwarebytes<\/a> han documentado la campa\u00f1a con detalle y advierten a los usuarios que no caigan en la trampa, o podr\u00edan abrirle la puerta a los hackers.<\/p>\n<p>De acuerdo con <em><a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/fake-claude-ai-website-delivers-new-beagle-windows-malware\/\" target=\"_blank\" rel=\"noopener\">BleepingComputer<\/a><\/em>, existe <strong>una web que se presenta como si fuera la p\u00e1gina oficial de Claude<\/strong>, con una paleta de colores y tipograf\u00eda muy similares a las del original. Aunque a primera vista podr\u00eda pasar como aut\u00e9ntica, la realidad es que se trata de <strong>una imitaci\u00f3n bastante tosca<\/strong> en donde los enlaces no llevan a ning\u00fan lado, excepto uno. El \u00fanico bot\u00f3n que funciona, y del que debemos cuidarnos, es el que <strong>ofrece descargar Claude-Pro Relay<\/strong>, un \u00abservicio de alta velocidad para desarrolladores que usan Claude Code\u00bb.<\/p>\n<p>El archivo <strong>Claude-Pro-windows-x64.zip<\/strong> contiene un instalador que al ejecutarlo, el equipo queda infectado de inmediato. El proceso deposita tres archivos en la carpeta de inicio de Windows: NOVupdate.exe, NOVupdate.exe.dat y avk.dll.<\/p>\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" data-recalc-dims=\"1\" width=\"780\" height=\"702\" src=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/05\/claude-web-falsa-01.jpg?resize=780%2C702&#038;quality=70&#038;strip=all&#038;ssl=1\" alt=\"Web falsa de Claude que instala malware en Windows\" class=\"wp-image-1885337\" \/><\/figure>\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" data-recalc-dims=\"1\" width=\"780\" height=\"359\" src=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/05\/claude-web-falsa-03.jpg?resize=780%2C359&#038;quality=70&#038;strip=all&#038;ssl=1\" alt=\"Web falsa de Claude que instala malware en Windows\" class=\"wp-image-1885338\" \/><\/figure>\n<p>El primero es un ejecutable firmado leg\u00edtimamente, concretamente el actualizador de los antivirus G Data. Los atacantes aprovechan esa firma para <strong>cargar de forma encubierta la DLL maliciosa<\/strong>, una t\u00e9cnica para sustituir una biblioteca leg\u00edtima por una versi\u00f3n manipulada. El resultado es que <strong>el sistema ejecuta c\u00f3digo da\u00f1ino<\/strong> bajo la apariencia de un proceso de confianza.<\/p>\n<p>Una vez dentro, esa DLL descifra y ejecuta en memoria el contenido del tercer archivo, que contiene un inyector de c\u00f3digo abierto llamado DonutLoader. Este a su vez <strong>despliega un backdoor bautizado como Beagle<\/strong>, que se comunica con el servidor del atacante.<\/p>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_81 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Tabla de Contenido<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Alternar tabla de contenidos\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/enfoquenoticioso.com\/?p=130254\/#Que_puede_hacer_el_malware_del_archivo_Claude_Pro_en_tu_Windows\" >Qu\u00e9 puede hacer el malware del archivo Claude Pro en tu Windows<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\" id=\"h-que-puede-hacer-el-malware-del-archivo-claude-pro-en-tu-windows\"><span class=\"ez-toc-section\" id=\"Que_puede_hacer_el_malware_del_archivo_Claude_Pro_en_tu_Windows\"><\/span>Qu\u00e9 puede hacer el malware del archivo Claude Pro en tu Windows<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Las capacidades Beagle son limitadas pero suficientes para causar da\u00f1o real. Desde el servidor de control, los atacantes pueden <strong>ejecutar comandos arbitrarios, subir y descargar archivos, crear y renombrar directorios<\/strong>, listar el contenido del sistema de archivos y desinstalar el agente si lo consideran necesario. En t\u00e9rminos pr\u00e1cticos, eso significa <strong>acceso remoto casi completo al equipo infectado<\/strong>.<\/p>\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" data-recalc-dims=\"1\" width=\"780\" height=\"430\" src=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/05\/claude-web-falsa-02.jpg?resize=780%2C430&#038;quality=70&#038;strip=all&#038;ssl=1\" alt=\"Malware que se instala tras visitar la p\u00e1gina falsa de Claude\" class=\"wp-image-1885339\" \/><\/figure>\n<p>Sophos <a href=\"https:\/\/www.sophos.com\/en-us\/blog\/donuts-and-beagles-fake-claude-site-spreads-backdoor\" target=\"_blank\" rel=\"noopener\">descubri\u00f3<\/a> muestras relacionadas con Beagle enviadas a VirusTotal entre febrero y abril de este a\u00f1o. Esas muestras llegaban a los sistemas por v\u00edas completamente diferentes, como binarios de Microsoft Defender troyanizados, archivos PDF se\u00f1uelo o<a href=\"https:\/\/hipertextual.com\/software\/nuevo-malware-windows-11-se-hace-pasar-por-actualizacion\/\" target=\"_blank\" rel=\"noopener\"> <strong>p\u00e1ginas que imitaban las actualizaciones<\/strong><\/a><strong> de empresas<\/strong> como CrowdStrike.<\/p>\n<p>En cuanto a qui\u00e9n est\u00e1 detr\u00e1s, los investigadores apuntan a que podr\u00eda tratarse de los responsables de <strong>PlugX, una conocida familia de malware<\/strong>. La cadena de infecci\u00f3n comparte muchos elementos con campa\u00f1as realizadas por ese grupo, aunque no hay evidencia suficiente para hacer una atribuci\u00f3n definitiva.<\/p>\n<p>Para protegerte, lo m\u00e1s importante es <strong>descargar Claude exclusivamente desde la web claude.a<\/strong>i. Cuando una aplicaci\u00f3n o servicio se pone de moda, los hackers montan publicidad maliciosa en buscadores para que sus dominios aparezcan como resultados patrocinados. En este caso, si alguien busca \u00abClaude\u00bb aparecer\u00e1 esta web y podr\u00eda sorprender a m\u00e1s de uno.<\/p>\n<p>En estos casos <strong>conviene tambi\u00e9n ignorar o filtrar los resultados patrocinados en los buscadores<\/strong> cuando busques herramientas de este tipo. Si tienes dudas sobre si tu equipo est\u00e1 comprometido, revisa la carpeta de inicio de Windows y busca los archivos NOVupdate.exe, avk.dll y NOVupdate.exe.dat. En caso de que est\u00e9n ah\u00ed, tu PC fue v\u00edctima de los hackers.<\/p>\n<\/p>\n<p>Seguir leyendo: <a href=\"https:\/\/hipertextual.com\/seguridad\/claude-malware-windows-web-falsa\/\" target=\"_blank\" rel=\"noopener\">Cuidado si usas Claude: hay una web falsa que instala un peligroso malware en tu ordenador<\/a><\/p>\n<p><a href=\"https:\/\/hipertextual.com\/seguridad\/claude-malware-windows-web-falsa\/\" class=\" target=\" title=\"Cuidado si usas Claude: hay una web falsa que instala un peligroso malware en tu ordenador\" target=\"_blank\" rel=\"noopener\">Ver fuente<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Con la popularidad de Claude en ascenso, era cuesti\u00f3n de tiempo para que empez\u00e1ramos a ver estafas que buscan aprovecharse de la IA de Anthropic. La m\u00e1s reciente tiene que ver con una web que imita la oficial y que instala malware en tu ordenador con Windows. Investigadores de Sophos y Malwarebytes han documentado la [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":130255,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[],"class_list":["post-130254","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts\/130254","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=130254"}],"version-history":[{"count":0,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts\/130254\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/media\/130255"}],"wp:attachment":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=130254"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=130254"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=130254"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}