unnamed 2

ESET: malware tipo infostealer secuestra sesiones de Claude y consume créditos sin autorización

Un análisis de ESET Latinoamérica revela cómo programas maliciosos como Vidar, Lumma y RedLine logran saltarse la autenticación de dos factores mediante el robo de cookies, y detalla la respuesta de Anthropic ante el incidente.

Por: Rodrigo Pujol Del Toro

La ciberseguridad vuelve a poner bajo la lupa la vulnerabilidad de los equipos personales frente a las amenazas de tipo infostealer. Recientemente, ESET —compañía líder en detección proactiva de amenazas— analizó un incidente en el que usuarios de Claude, el asistente de inteligencia artificial desarrollado por Anthropic, sufrieron el secuestro de sus sesiones activas y cargos no autorizados en sus créditos debido a equipos infectados.

El caso salió a la luz tras una publicación en Reddit titulada «Thank you Anthropic, really», donde un usuario afectado compartió la rápida respuesta de la plataforma. A pesar de tener activada la autenticación de dos factores (2FA), los atacantes lograron reutilizar una sesión ya autenticada mediante el robo de cookies y tokens de acceso almacenados localmente en su computadora.

¿Cómo operan los infostealers y por qué burlan el 2FA?

Desde ESET explican que un infostealer es un malware diseñado para robar silenciosamente información confidencial de las computadoras infectadas, como credenciales, historiales y cookies de inicio de sesión.

Cuando un dispositivo está comprometido, medidas de seguridad robustas como las contraseñas complejas o el 2FA pueden resultar insuficientes para detener al atacante. Esto se debe a que el software malicioso sustrae los artefactos de autenticación de una sesión que ya ha sido validada, permitiendo el ingreso directo sin necesidad de volver a introducir claves o códigos de verificación.

Entre las familias de malware identificadas en esta campaña se encuentran amenazas conocidas para sistemas Windows como Vidar, Lumma (LummaC2), StealC, RedLine y Acreed, además de Atomic Stealer (AMOS) afectando a un número reducido de equipos Mac.

La respuesta de Anthropic y recomendaciones clave de seguridad

Ante las alertas, Anthropic actuó con rapidez desconectando las sesiones comprometidas, eliminando los métodos de pago guardados y realizando los reembolsos correspondientes a los cargos indebidos. La compañía aclaró categóricamente que la falla no provino de sus plataformas, sino de la vulnerabilidad de los equipos locales de los usuarios.

Para mitigar riesgos y evitar futuras infecciones, los especialistas de ESET y los protocolos de la plataforma recomiendan:

  • Analizar el equipo: Escanear la computadora con herramientas de seguridad confiables y eliminar cualquier rastro de malware antes de intentar volver a iniciar sesión.
  • Asegurar las credenciales: Modificar la contraseña del correo electrónico vinculado tras limpiar el equipo, cerrar sesiones abiertas en otros dispositivos y reforzar la autenticación de dos factores.
  • Revisar servicios financieros: Comprobar los estados de cuenta bancarios en busca de cargos anómalos antes de registrar nuevamente un método de pago.
  • Prevención activa: Evitar descargas de sitios no oficiales, software pirata y aplicaciones de origen dudoso, además de mantener los sistemas operativos y navegadores siempre actualizados.

Para profundizar en este análisis y conocer más sobre las tendencias en ciberseguridad, puedes visitar el informe completo en WeLiveSecurity by ESET o sintonizar su podcast semanal Conexión Segura en Spotify.

Nota del editor: A veces nos da miedo que la tecnología nos reemplace, pero la realidad es que estos sistemas son como un practicante muy brillante y veloz que apenas está aprendiendo cómo funciona tu empresa. No busques que la IA resuelva todo sola; úsala para quitarte de encima lo repetitivo y enfócate tú en lo que realmente importa: la estrategia y ese criterio que solo los años de experiencia otorgan. Al final del día, el algoritmo puede darte los datos, pero tú eres quien tiene que decidir hacia dónde va el barco.

Para contactar al editor escribe: editor@thunder.mx.

#ESET #Claude #Anthropic #Ciberseguridad #Infostealer #SeguridadDigital #Malware #Tecnologia2026 #ProteccionDeDatos #PodcastConexionSegura

Thunder MX is a next generation news