En els darrers dies, la comunitat de ciberseguretat ha detectat una campanya de malvertising que aprofita el servei d’anuncis de Bing per promocionar una falsa aplicació d’escriptori de Claude, l’assistent d’IA d’Anthropic. L’enllaç dirigeix a un lloc que imita el domini legítim de Claude.ai, però en realitat descarrega un instal·lador maliciós que desplega el troià d’accés remot SectopRAT. Aquesta amenaça representa un risc significatiu tant per a usuaris individuals com per a entorns empresarials, especialment aquells que integren eines d’IA en els seus fluxos de treball.
La tècnica emprada no és nova, però sí especialment perillosa perquè combina la confiança en plataformes publicitàries conegudes amb la popularitat creixent dels assistents d’intel·ligència artificial. SectopRAT és un malware sofisticat capaç de prendre el control complet de l’equip infectat, robar credencials, capturar pulsacions de teclat, accedir a la càmera i al micròfon, i exfiltrar dades sensibles. Un cop dins la xarxa corporativa, pot servir com a porta d’entrada per a atacs més amplis, com ransomware o moviments laterals cap a servidors crítics.
Des de la perspectiva tècnica, la campanya explota la confiança en els anuncis de cerca. Els atacants adquireixen espais publicitaris a Bing perquè el seu enllaç aparegui abans que el lloc oficial quan els usuaris cerquen “Claude desktop app” o termes similars. El domini fals està allotjat en un subdomini que utilitza un certificat SSL vàlid, cosa que afegeix una capa d’aparença legítima. L’instal·lador, un cop executat, desplega SectopRAT mitjançant tècniques d’ofuscació i anti-detecció que eviten la majoria d’antivirus tradicionals. A més, el malware utilitza connexions xifrades per comunicar-se amb el seu servidor de comandament i control, dificultant el seu rastreig.
Per a les empreses que estan adoptant solucions d’intel·ligència artificial, com eines de productivitat basades en Claude o ChatGPT, aquest tipus de campanyes subratlla la necessitat d’extremar la vigilància. No n’hi ha prou amb confiar en la reputació d’una plataforma publicitària; és imprescindible verificar les URLs, descarregar programari únicament des de fonts oficials i mantenir actualitzades les solucions de seguretat. En aquest context, disposar d’un enfocament integral de ciberseguretat es converteix en una prioritat estratègica.
A Q2BSTUDIO, com a empresa especialitzada en desenvolupament de programari i tecnologia, entenem que la innovació ha d’anar de la mà de la protecció. Per això oferim serveis de ciberseguretat que inclouen auditories de vulnerabilitats, pentesting continu i disseny d’arquitectures segures per a aplicacions al núvol. El nostre equip integra pràctiques de seguretat des de la fase de desenvolupament, seguint metodologies DevSecOps, per garantir que tant les aplicacions a mida com les solucions basades en IA siguin resistents davant amenaces com SectopRAT.
La campanya també revela la importància de la intel·ligència artificial aplicada a la defensa. Els sistemes de detecció basats en machine learning poden identificar patrons anòmals en el trànsit de xarxa o en el comportament dels processos, alertant sobre possibles infeccions abans que causin danys. A Q2BSTUDIO desenvolupem agents IA i solucions d’automatització que no només milloren la productivitat empresarial, sinó que també enforteixen la postura de seguretat mitjançant la monitorització proactiva i la resposta automatitzada a incidents.
A més de la ciberseguretat i la IA, la nostra experiència abasta àrees com cloud computing amb AWS i Azure, business intelligence amb Power BI, i desenvolupament d’aplicacions multiplataforma. Per exemple, una empresa que migri la seva infraestructura al núvol pot beneficiar-se d’una anàlisi de riscos personalitzada i de la implementació de controls d’accés basats en polítiques Zero Trust. Així mateix, la integració de sistemes de BI permet visualitzar en temps real els indicadors de seguretat, facilitant la presa de decisions informades.
Per als usuaris finals, la recomanació principal és desconfiar dels anuncis patrocinats que prometen descàrregues directes de programari popular. Sempre és més segur accedir al lloc oficial escrivint l’URL directament al navegador o utilitzant marcadors guardats. En el cas de Claude, l’aplicació d’escriptori oficial només es distribueix a través de claude.ai/download i no mitjançant anuncis de tercers. Les empreses, per la seva banda, han d’implementar polítiques de restricció d’aplicacions, formació contínua per a empleats i solucions de seguretat perimetral com firewalls de nova generació o EDR (Endpoint Detection and Response).
El malware SectopRAT no és nou, però la seva distribució mitjançant malvertising a Bing representa una evolució en les tàctiques dels ciberdelinqüents. En aprofitar la confiança en l’ecosistema publicitari legítim, aconsegueixen sortejar molts filtres de seguretat. La detecció primerenca d’aquesta campanya per part d’investigadors independents ha permès que els equips de resposta ràpida prenguin mesures, però l’amenaça persisteix mentre els anuncis maliciosos segueixin apareixent a les plataformes.
En conclusió, la falsa app de Claude als anuncis de Bing és un recordatori que la ciberseguretat ha de ser un component essencial en qualsevol estratègia de transformació digital. Des de Q2BSTUDIO defensem un enfocament holístic que combini desenvolupament d’aplicacions a mida, intel·ligència artificial, núvol i BI per construir sistemes robustos i segurs. La protecció contra amenaces com SectopRAT requereix no només eines tècniques, sinó també una cultura de seguretat que impregni tots els nivells de l’organització. Si la vostra empresa busca implementar solucions d’IA o necessita reforçar la seva postura de ciberseguretat, el nostre equip està preparat per acompanyar-vos en cada pas del procés.




