- Origen
- Múltiples fuentes: The CyberWire, Cyderes
- Fecha
- 2026-08-09T04:02:37.109354+00:00
- Resumen
- Según múltiples fuentes, se ha identificado una campaña de SEO poisoning que afecta a usuarios que buscan guías de instalación de Claude Code. Los atacantes usan una página falsa de Anthropic y un señuelo ClickFix para engañar a las víctimas y hacerlas ejecutar un comando MSHTA malicioso. La cadena de ataque consta de seis etapas, mayormente sin archivos, que emplea un poligloto MP3/HTA, ofuscación en PowerShell, bypasses de AMSI, infraestructura personalizada por víctima y ejecución en memoria para evadir detección. El payload final es un infostealer en .NET que roba credenciales. Ni Anthropic ni el proceso legítimo de instalación de Claude Code han sido comprometidos.