Operaciones cibernéticas · GTG-30006

Desarrollo de herramientas de vigilancia nacional: el caso GTG-30006

Aviso de fuente

Esta página es una traducción del contenido de las páginas 107–110 del informe de Anthropic de septiembre de 2026. Este sitio no publica código de malware, enlaces de phishing ni información que pueda utilizarse para replicar ataques.

Según el informe, un actor de amenazas iraní utilizó 16 cuentas gratuitas de Claude.ai en 16 organizaciones de un solo operador para desarrollar malware, canalizaciones de entrega y portales de phishing dirigidos a usuarios iraníes nacionales. Las páginas de entrega se diseñaron para servir contenido malicioso solo a visitantes con direcciones IP de Irán, con temas de herramientas de elusión de censura y marcas de noticias en persa fabricadas. El actor utilizó Claude para desarrollar el implante modular de Windows SECOMS64, que incluye un registrador de teclas, captura de pantalla, extracción de credenciales de Chrome y más. Esta página no publica código de malware ni enlaces de phishing.

Qué sucedió

Identificamos a un actor de amenazas iraní que utilizó 16 cuentas gratuitas de Claude.ai en 16 organizaciones de un solo operador para desarrollar malware, canalizaciones de entrega y portales de phishing dirigidos a usuarios iraníes nacionales. Las páginas de entrega se diseñaron para servir contenido malicioso solo a visitantes con direcciones IP de Irán. Las páginas tenían temas de herramientas de elusión de censura y marcas de noticias en persa fabricadas.

Qué hizo la IA

El actor de amenazas utilizó Claude para ingeniería y pruebas, dividiendo el proyecto en solicitudes separadas de desarrollo web de apariencia benigna. Los productos incluyeron un descargador de VBScript controlado a través de un bot de Telegram, diálogos falsos de credenciales de Microsoft Excel y Windows, una página de inicio de sesión falsa del antivirus ESET NOD32 que envía las credenciales capturadas a Telegram, un señuelo de estilo ClickFix para Win+R, páginas de destino de V2Ray y páginas de entrega con control geográfico. Claude rechazó nueve de cada diez solicitudes directamente maliciosas. Pero cuando el usuario fragmentó el trabajo e indicó al modelo que ejecutara tareas en sesiones posteriores más pequeñas, nuestras protecciones funcionaron de forma menos consistente.

En otra parte de la actividad, el actor de amenazas utilizó Claude para construir SECOMS64, un implante modular de Windows. El implante incluye un registrador de teclas, captura de pantalla, extracción de credenciales de Chrome que elude el cifrado App-Bound y reconocimiento de Microsoft Defender e Intune. Los componentes de apoyo incluyen un shell inverso de PowerShell a través de túneles ngrok, propagación por unidades USB, un módulo de destrucción de datos del navegador y un descargador de puesta en escena recuperado de un servicio de intercambio de archivos y modificado para eludir la detección de antivirus.

El conjunto de herramientas se dirige a la vigilancia personal. El registrador de teclas captura pulsaciones cuando la aplicación Telegram Desktop está en foco. El componente de captura de pantalla se ejecuta como un ejecutable llamado «Telegram» con un icono coincidente y exfiltra capturas de pantalla a través de un bot de Telegram. El módulo USB registra el número de serie de cada unidad que contacta, y las aplicaciones Android en el mismo clúster cargan los contactos, mensajes y medios del dispositivo. La persistencia es por capas: claves de ejecución del registro, tareas programadas de nivel de ejecución más alto, archivos por lotes de autodestrucción y binarios disfrazados de archivos del sistema de Windows.

Qué observó el informe

El informe confirma que el actor de amenazas utilizó 16 cuentas gratuitas de Claude.ai para desarrollar malware y herramientas de phishing.

El informe confirma que las páginas de entrega sirven contenido malicioso solo a IPs iraníes, con temas de herramientas de elusión de censura y marcas de noticias en persa.

El informe confirma que el implante SECOMS64 incluye registrador de teclas, captura de pantalla, extracción de credenciales de Chrome y otras capacidades, dirigido a la vigilancia personal.

Este sitio no publica código de malware, enlaces de phishing ni información que pueda utilizarse para replicar ataques.

Diagrama que ilustra el desarrollo de malware y las canalizaciones de entrega.
Figura del informe original: ilustración relacionada con el desarrollo de herramientas de vigilancia nacional.

Confirmado y desconocido

Confirmado

  • El informe confirma que el actor de amenazas utilizó 16 cuentas gratuitas de Claude.ai para desarrollar malware y herramientas de phishing
  • El informe confirma que las páginas de entrega sirven contenido malicioso solo a IPs iraníes
  • El informe confirma que el implante SECOMS64 incluye registrador de teclas, captura de pantalla, extracción de credenciales de Chrome y otras capacidades
  • El informe confirma que el conjunto de herramientas se dirige a la vigilancia personal, especialmente a los usuarios de Telegram

Desconocido

  • Si el malware se utilizó en ataques reales no se indica
  • El número de víctimas no se indica
  • La verdadera identidad del actor de amenazas no se divulga

Respuesta de la plataforma

Anthropic prohibió las cuentas relevantes y notificó a las partes pertinentes sobre los hallazgos de la investigación.

Límites de la respuesta:La prohibición de cuentas no puede impedir que el actor de amenazas continúe desarrollando malware utilizando otras herramientas.

Conclusiones

  • La IA puede utilizarse para desarrollar malware y herramientas de vigilancia; incluso cuando las protecciones rechazan solicitudes directas, el trabajo fragmentado puede eludirlas.
  • Las páginas de entrega con control geográfico pueden dirigirse a usuarios en países específicos, dificultando la detección.
  • Los registradores de teclas y los componentes de captura de pantalla dirigidos a aplicaciones específicas como Telegram indican objetivos de vigilancia claros.

Fuentes