Hamis Claude-alkalmazás: a Bing-hirdetés az Anthropic valódi weboldalára vezetett

Aki az elmúlt néhány napban a Bing keresőben a Claude asztali alkalmazásra keresett, egyetlen nyilvánvaló hiba elkövetése nélkül is rosszindulatú szoftvert szerezhetett be. A legfelső helyen megjelenő fizetett hirdetés az Anthropic valódi címére, a claude.ai oldalra vezetett. A csapda pontosan ott várt.
A Huntress biztonsági cég július 22-én tette közzé az esetet. Július 21. és 22. között legalább 29 szervezetet érintett a támadás. A Huntress a kampányt FakeAgent néven emlegeti.
A hamis oldal az Anthropic saját domainjén volt elhelyezve
Ezt egy Artifacts nevű funkció tette lehetővé. A Claude ezt használja kódok, dokumentumok vagy teljes weboldalak megjelenítésére a csevegő melletti panelen. Az Artifacts-elemek nyilvánosan megoszthatók, és bárki megnyithatja őket fiók nélkül. A támadók így készítettek egy működő másolatot a hivatalos letöltési oldalról, majd vásároltak egy szponzorált Bing-hirdetést, amely arra mutatott.
Az egyetlen nyom egy rövid sor volt a bal felső sarokban: „A tartalom felhasználók által generált és nem ellenőrzött.” Aki viszont a címsorba nézett, az a claude.ai-t látta, és rákattintott. Az oldal 7 100 megtekintést gyűjtött, mire az Anthropic eltávolította, miután a Huntress bejelentette.
A letöltés gomb végülis elvezetett a webhelyről: először a claude.ai.download-app[.]us oldalra, onnan pedig a downloading-api.it[.]com oldalra. A trükk a cím felépítésében rejlik. Itt a claude.ai csupán egy aldomain, amely a tényleges domain, a download-app.us előtt áll, amelyet május 9-én regisztráltak.
Egy valódi fájl, amelyben valaki más kódja található
A lemezre kerülő ClaudeDesktop.exe egyáltalán nem a Claude szoftver. Ez egy eredeti, aláírt komponens a JetBrains-től, amely alkalmas DLL-oldalsó betöltésre. A DLL a Dynamic Link Library rövidítése, egy programkönyvtár, amelyet az alkalmazás indításkor betölt. Egy sideloading-támadás során a támadó a tiszta program mellé helyez el egy meghamisított példányt ebből a könyvtárból. A program kérdés nélkül betölti azt, és a rosszindulatú kód az aláírt fájl jó hírneve alatt fut.
A lánc végén a SectopRAT áll, egy távoli hozzáférést biztosító trójai, amely már 2019 óta létezik. Jelszavakat, hitelkártyaadatokat, fájlokat, böngészőbejelentkezési adatokat és cookie-kat, FTP-hitelesítő adatokat, a Discordból és a Telegrammal kapcsolatos adatokat, valamint Steam- és VPN-fiókokat lop el. A tartós hozzáférés érdekében a kampány egy DockerDesktop.exe nevű fájlt is elhelyez, és azt ütemezett feladatként regisztrálja, amely újra és újra megfertőzi a gépet.
A kártevő megpróbálja megakadályozni az elemzését. Tömörítve van, és ellenőrzi a grafikus kártyát és a videomemóriát, hogy felismerje a virtuális gépeket, azaz azokat az elszigetelt tesztrendszereket, amelyeket a biztonsági kutatók használnak. A Huntress szerint saját elemzéséhez a nemrégiben megjelent Claude Opus 5 elődjét, a Claude Opus 4.8-at használta.
A trükk nem új
Már májusban is volt egy hamis Claude-weboldal, amely Google-hirdetéseken keresztül terjesztett egy Windows-hátsóajtót. Áprilisban pedig – a Huntress szerint – ugyanaz a támadó a Docker Hubot használta egy hamis Docker Desktop telepítő terjesztésére, amely pontosan ugyanazon a meghamisított könyvtáron alapult. Ez magyarázza azt is, miért volt még mindig jelen egy DockerDesktop.exe nevű fájl a havi csomagban.
Mit lehet ebből levonni
A címsor kevesebbet árul el, mint a legtöbb ember feltételezi. Amint egy platform saját domainje alatt felhasználói tartalmakat tesz közzé – és a claude.ai, a Google Docs és a GitHub is ezt teszi –, a domainnév semmit sem árul el arról, hogy mit kapsz. Tehát a szoftvereknek nem szabadna keresési hirdetésen keresztül jutniuk a számítógépére. Az Anthropic a claude.com/download oldalon osztja meg a Claude-alkalmazásokat, más programok pedig a gyártó saját webhelyén találhatók, ahová közvetlenül be kell írni a címet, vagy könyvjelzőként el kell menteni. A szponzorált találatok azért jelennek meg az első helyen, mert valaki fizetett értük, nem azért, mert bárki is ellenőrizte volna őket.
Ha mégis átcsúszik valami, akkor a második védelmi vonal a döntő. Egy olyan adatlopó program, mint a SectopRAT, egyenesen a böngészőben elmentett hitelesítő adatokra pályázik. Már leírtuk, hogyan lehet biztonságossá tenni a fiókjaidat, hogy önmagában egy ellopott jelszó ne legyen elég.
» A Top 10 multimédiás noteszgép - tesztek alapján
» A Top 10 játékos noteszgép
» A Top 10 belépő szintű üzleti noteszgép
» A Top 10 üzleti noteszgép
» A Top 10 notebook munkaállomása
» A Top 10 okostelefon - tesztek alapján
» A Top 10 táblagép
» A Top 10 Windows tabletje
» A Top 10 subnotebook - tesztek alapján
» A Top 10 300 euró alatti okostelefonja
» A Top 10 120 euró alatti okostelefonja
» A Top 10 phabletje (>5.5-inch)
» A Top 10 noteszgép 500 EUR (~160.000 HUF) alatt
» A Top 10 "pehelysúlyú" gaming notebookja






