-
La paz en Europa centra último día de viaje de León XIV a Francia
-
Taylor Swift se convierte en la artista más galardonada de los MTV Video Music Awards
-
"Vengo aquí a trabajar": Cercana colaboradora de líder opositora Machado regresa a Venezuela
-
Tormenta en el noreste de EEUU deja un muerto y miles de cortes eléctricos
-
León XIV se compromete con víctimas de abusos sexuales en la Iglesia a evitar nuevos casos
-
Trump espera retomar negociaciones con Irán la próxima semana
-
León XIV se reúne con víctimas de agresiones sexuales en la Iglesia francesa
-
Los suizos rechazan en un referéndum reforzar la neutralidad del país
-
Israel no logró "romper la resistencia" de Hezbolá, afirma su líder
-
Policía británica detiene a sospechosos de preparar "acto terrorista" cerca de base usada por EEUU
-
Tormenta en el noreste de EEUU deja un muerto y miles de cortes de luz
-
Un papa "sencillo" y atento a los vulnerables seduce a los peregrinos en Lourdes
-
Policía británica detiene a cinco personas acusadas de preparar un "acto terrorista" cerca de una base aérea
-
Irán mantiene sus condiciones para reapertura del estrecho de Ormuz pese a rechazo de EEUU
-
Fuerte tormenta en el noreste de EEUU deja un muerto y miles de cortes de luz
-
Ministro israelí pide librar guerra en Cisjordania y anexionar partes de Líbano y Gaza
-
อเล็กซ์ โบดี และศาสตราจารย์ ดร. ดีเทอร์ ลาซิก ลงนามสัญญาสำหรับ ALPHA WHEY และ BODI เครื่องดื่มให้พลังงาน
-
Miles de evacuados en Tailandia por las inundaciones tras las lluvias torrenciales en Bangkok
-
El Partido Laborista británico inicia su congreso anual con el reto de concretar sus promesas
-
एलेक्स बोडी और प्रो. डॉ. डायटर लाज़िक ने ALPHA WHEY और BODI एनर्जी ड्रिंक के लिए एक अनुबंध पर हस्ताक्षर किए
-
Alex Bodi och prof. dr. Dieter Lazik tecknar avtal om ALPHA WHEY och BODI Energidryck
-
Alex Bodi a prof. dr. Dieter Lazik podepsali smlouvu týkající se produktů ALPHA WHEY a BODI Energetický nápoj
-
La República Checa gana a Ucrania y conquista la Billie Jean King Cup
-
Alex Bodi i prof. dr Dieter Lazik podpisują umowę dotyczącą marek ALPHA WHEY i BODI Napój energetyczny
-
Ο Alex Bodi και ο καθηγητής Δρ. Dieter Lazik υπογράφουν σύμβαση για τα προϊόντα ALPHA WHEY και BODI Ενεργειακό ποτό
-
أليكس بودي والبروفيسور الدكتور ديتر لازيك يوقعان عقدًا بشأن منتجي «ألفا ويل» و«بودي إنيرجي درينك»
-
アレックス・ボディ氏とディーター・ラジク教授が「ALPHA WHEY」および「BODI エナジードリンク」に関する契約を締結
-
알렉스 보디와 디터 라지크 교수가 ALPHA WHEY 및 BODI 에너지드링크에 관한 계약을 체결했습니다.
-
亞歷克斯·博迪(Alex Bodi)與迪特爾·拉齊克(Dieter Lazik)教授簽署關於 ALPHA WHEY 及 BODI 能量飲料的合約
-
Alex Bodi și prof. dr. Dieter Lazik semnează un contract pentru ALPHA WHEY și BODI Băutură energizantă
-
Алекс Боді та проф. д-р Дітер Лазік уклали договір щодо ALPHA WHEY та Боді Енергетичний напій
-
Алекс Боди и проф. д-р Дитер Лазик заключили договор о выпуске продуктов ALPHA WHEY и BODI Энергетический напиток
-
Armani deslumbra con cristales y lentejuelas un año después de la muerte de su fundador
-
Alex Bodi y el Prof. Dr. Dieter Lazik firman un contrato para ALPHA WHEY y BODI Bebida energética
-
El presidente español trabaja "a contrarreloj" en medidas sobre la vivienda tras el desalojo de una octogenaria
-
Protestas contra una marcha probritánica en una ciudad de Irlanda del Norte
-
Una tormenta deja un muerto y miles de cortes de luz en EEUU
-
La justicia israelí retrasa hasta después de las elecciones un proyecto de colonias en Cisjordania
-
Lluvias torrenciales en el norte de India dejan más de 50 muertos
-
Al menos cinco muertos en nuevos ataques rusos contra Ucrania
-
León XIV llama en Francia a "perseverar" en la lucha contra las agresiones sexuales
-
"Incidente grave" cerca de una base británica utilizada por la Fuerza Aérea de EEUU
-
Una avalancha en Nepal deja al menos diez alpinistas nepalíes desaparecidos
-
China envía dos pandas gigantes a EEUU
-
Veintisiete muertos en dos tiroteos en Sudáfrica
-
El papa León XIV afronta en Lourdes las agresiones sexuales en la Iglesia
-
Venezuela excarcela a más presos políticos tras cierre de segunda ronda de diálogo con la oposición
-
Cientos de personas acampan en Madrid contra la crisis de la vivienda
Campaña 'ClaudeFix': Delincuentes instalan malware en macOS mediante chats legítimos de Claude
Una nueva campaña de ciberseguridad, bautizada como 'ClaudeFix', ha sido identificada por Zscaler. Los atacantes explotan la funcionalidad de chat compartido de Anthropic para engañar a usuarios de macOS y ejecutar scripts maliciosos que roban credenciales y criptomonedas.
Un equipo de inteligencia de amenazas ha descubierto una sofisticada campaña de ciberataques que aprovecha la infraestructura legítima de los grandes modelos de lenguaje (LLM) para comprometer dispositivos con sistema operativo macOS. La operación, identificada bajo el nombre de 'ClaudeFix', utiliza los chats compartidos de la plataforma Claude, desarrollada por Anthropic, como vector principal para instalar un troyano conocido como MacSync Stealer.
Según detalla un informe técnico publicado por Zscaler, esta iniciativa representa una evolución en las tácticas de ingeniería social. En lugar de depender de correos electrónicos con enlaces maliciosos tradicionales, los ciberdelincuentes han optado por indexar sus ataques directamente en los motores de búsqueda más utilizados. El objetivo es capturar a usuarios que buscan activamente herramientas de inteligencia artificial para sus equipos Apple, ganándose su confianza desde el primer momento al dirigirlos a dominios oficiales.
La campaña operó con una ventana temporal específica y reducida, entre el 12 y el 19 de junio del año en curso. Esta brecha de tiempo responde a la necesidad de los atacantes de actuar con rapidez antes de que Anthropic detectara y desactivara las vulnerabilidades explotadas. Durante este periodo, se identificó una infraestructura publicitaria bien organizada diseñada para evadir los bloqueos automáticos de las plataformas de anuncios.
Los investigadores de Zscaler confirmaron que el 100% del tráfico malicioso provenía de Google Ads. Se rastrearon hasta 22 identificadores de campaña únicos, lo que indica un esfuerzo coordinado para mantener la visibilidad de los enlaces incluso si algunas cuentas eran suspendidas. Los términos de búsqueda utilizados por los atacantes incluían variaciones específicas como 'claude', 'claude ai', 'claude code', 'claude mac' y 'ai claude'. También se detectaron búsquedas en chino simplificado, sugiriendo un alcance global o la inclusión de actores que operan desde regiones asiáticas.
Cuando un usuario hacía clic en uno de estos anuncios patrocinados, aparecía entre las primeras posiciones de los resultados. Al hacer clic, el navegador redirigía a una URL oficial alojada en los servidores de Anthropic, con la estructura 'claude.ai/share/...'. Esta dirección mostraba un chat compartido que contenía instrucciones aparentemente legítimas para configurar Claude Code en un dispositivo Mac.
El mecanismo de ataque se basa en una técnica conocida como ClickFix. El chat engañoso solicitaba a la víctima que copiara y pegara una instrucción específica en la terminal de su ordenador. Al ejecutar este comando, el usuario iniciaba una sintaxis basada en 'curl' que descargaba un script malicioso de primera etapa. Este proceso estaba diseñado para ser transparente: el script se canalizaba inmediatamente al intérprete de comandos Zsh sin crear archivos temporales en el disco duro, evitando así las detecciones preliminares de los antivirus locales.
Una vez ejecutado, el malware modificaba la configuración de la terminal para garantizar su persistencia. Esto significaba que cada vez que la víctima abría una nueva ventana de terminal, el código malicioso se reinstalaba y ejecutaba automáticamente. En etapas posteriores, los atacantes aprovechaban los menús de seguridad nativos de Apple para persuadir a las víctimas de que concedieran accesos de privilegios, eliminando cualquier rastro del proceso y obteniendo acceso total al sistema.
Con el control completo del dispositivo, MacSync Stealer comenzaba la recopilación masiva de información. El troyano creaba un directorio temporal donde almacenaba datos extraídos de navegadores basados en Chromium, accedía a las bases de datos del llavero de macOS y buscaba archivos confidenciales por extensión, como documentos PDF, DOCX y TXT. Además, se dirigía específicamente hacia claves criptográficas, certificados y configuraciones de VPN.
La exfiltración de los datos robados se realizaba mediante un método diseñado para pasar desapercibido. Los archivos se comprimían en bloques idénticos de 10 megabytes. Si algún fragmento fallaba debido a problemas de red, el sistema reintentaba el envío hasta ocho veces más por cada bloque. Una vez completada la transferencia al servidor de los atacantes, el malware eliminaba todas las pruebas de su presencia, dificultando enormemente la labor forense digital.
Zscaler ha notificado a Anthropic sobre esta nueva modalidad de ataque. La compañía de inteligencia artificial ha actuado rápidamente para desactivar todos los enlaces comprometidos identificados en la campaña. Actualmente, estos vínculos ya no están disponibles para los usuarios.
No obstante, los expertos advierten que la desaparición de esta campaña específica no garantiza la seguridad a largo plazo. El control sobre estas técnicas es limitado para los equipos de seguridad, especialmente cuando el malware no deja rastros visibles y es prácticamente invisible para las herramientas tradicionales. A medida que los asistentes de IA avanzan, se hace imperativo un análisis continuo de estas vulnerabilidades emergentes para proteger tanto los datos personales como los activos financieros de los usuarios.
C.Kovalenko--BTB