Notebookcheck Logo

Hamis Claude-alkalmazás: a Bing-hirdetés az Anthropic valódi weboldalára vezetett

Laptop billentyűzetén gépelő kezek
ⓘ Israel Torres / Pexels
A hamis Claude-letöltési oldal magán a claude.ai webhelyen volt elhelyezve, és egy szponzorált Bing-hirdetésen keresztül volt elérhető.
Aki a Bingben a Claude asztali alkalmazásra keresett, azt egy fizetett hirdetés az Anthropic valódi címére, a claude.ai oldalra irányította. Az ott váró oldalt támadók hozták létre, és úgy nézett ki, mint a hivatalos letöltési oldal. 7 100 megtekintés, legalább 29 érintett szervezet, és a végén egy trójai, amely jelszavakat és hitelkártya-adatokat lop el.
Microsoft AI Security Software

Aki az elmúlt néhány napban a Bing keresőben a Claude asztali alkalmazásra keresett, egyetlen nyilvánvaló hiba elkövetése nélkül is rosszindulatú szoftvert szerezhetett be. A legfelső helyen megjelenő fizetett hirdetés az Anthropic valódi címére, a claude.ai oldalra vezetett. A csapda pontosan ott várt.

A Huntress biztonsági cég július 22-én tette közzé az esetet. Július 21. és 22. között legalább 29 szervezetet érintett a támadás. A Huntress a kampányt FakeAgent néven emlegeti.

A hamis oldal az Anthropic saját domainjén volt elhelyezve

Ezt egy Artifacts nevű funkció tette lehetővé. A Claude ezt használja kódok, dokumentumok vagy teljes weboldalak megjelenítésére a csevegő melletti panelen. Az Artifacts-elemek nyilvánosan megoszthatók, és bárki megnyithatja őket fiók nélkül. A támadók így készítettek egy működő másolatot a hivatalos letöltési oldalról, majd vásároltak egy szponzorált Bing-hirdetést, amely arra mutatott.

Az egyetlen nyom egy rövid sor volt a bal felső sarokban: „A tartalom felhasználók által generált és nem ellenőrzött.” Aki viszont a címsorba nézett, az a claude.ai-t látta, és rákattintott. Az oldal 7 100 megtekintést gyűjtött, mire az Anthropic eltávolította, miután a Huntress bejelentette.

A letöltés gomb végülis elvezetett a webhelyről: először a claude.ai.download-app[.]us oldalra, onnan pedig a downloading-api.it[.]com oldalra. A trükk a cím felépítésében rejlik. Itt a claude.ai csupán egy aldomain, amely a tényleges domain, a download-app.us előtt áll, amelyet május 9-én regisztráltak.

Egy valódi fájl, amelyben valaki más kódja található

A lemezre kerülő ClaudeDesktop.exe egyáltalán nem a Claude szoftver. Ez egy eredeti, aláírt komponens a JetBrains-től, amely alkalmas DLL-oldalsó betöltésre. A DLL a Dynamic Link Library rövidítése, egy programkönyvtár, amelyet az alkalmazás indításkor betölt. Egy sideloading-támadás során a támadó a tiszta program mellé helyez el egy meghamisított példányt ebből a könyvtárból. A program kérdés nélkül betölti azt, és a rosszindulatú kód az aláírt fájl jó hírneve alatt fut.

A lánc végén a SectopRAT áll, egy távoli hozzáférést biztosító trójai, amely már 2019 óta létezik. Jelszavakat, hitelkártyaadatokat, fájlokat, böngészőbejelentkezési adatokat és cookie-kat, FTP-hitelesítő adatokat, a Discordból és a Telegrammal kapcsolatos adatokat, valamint Steam- és VPN-fiókokat lop el. A tartós hozzáférés érdekében a kampány egy DockerDesktop.exe nevű fájlt is elhelyez, és azt ütemezett feladatként regisztrálja, amely újra és újra megfertőzi a gépet.

A kártevő megpróbálja megakadályozni az elemzését. Tömörítve van, és ellenőrzi a grafikus kártyát és a videomemóriát, hogy felismerje a virtuális gépeket, azaz azokat az elszigetelt tesztrendszereket, amelyeket a biztonsági kutatók használnak. A Huntress szerint saját elemzéséhez a nemrégiben megjelent Claude Opus 5 elődjét, a Claude Opus 4.8-at használta.

A trükk nem új

Már májusban is volt egy hamis Claude-weboldal, amely Google-hirdetéseken keresztül terjesztett egy Windows-hátsóajtót. Áprilisban pedig – a Huntress szerint – ugyanaz a támadó a Docker Hubot használta egy hamis Docker Desktop telepítő terjesztésére, amely pontosan ugyanazon a meghamisított könyvtáron alapult. Ez magyarázza azt is, miért volt még mindig jelen egy DockerDesktop.exe nevű fájl a havi csomagban.

Mit lehet ebből levonni

A címsor kevesebbet árul el, mint a legtöbb ember feltételezi. Amint egy platform saját domainje alatt felhasználói tartalmakat tesz közzé – és a claude.ai, a Google Docs és a GitHub is ezt teszi –, a domainnév semmit sem árul el arról, hogy mit kapsz. Tehát a szoftvereknek nem szabadna keresési hirdetésen keresztül jutniuk a számítógépére. Az Anthropic a claude.com/download oldalon osztja meg a Claude-alkalmazásokat, más programok pedig a gyártó saját webhelyén találhatók, ahová közvetlenül be kell írni a címet, vagy könyvjelzőként el kell menteni. A szponzorált találatok azért jelennek meg az első helyen, mert valaki fizetett értük, nem azért, mert bárki is ellenőrizte volna őket.

Ha mégis átcsúszik valami, akkor a második védelmi vonal a döntő. Egy olyan adatlopó program, mint a SectopRAT, egyenesen a böngészőben elmentett hitelesítő adatokra pályázik. Már leírtuk, hogyan lehet biztonságossá tenni a fiókjaidat, hogy önmagában egy ellopott jelszó ne legyen elég.

Google LogoAdd as a preferred source on Google
Mail Logo
> Magyarország - Kezdőlap > Hírek > News Archive > Newsarchive 2026 07 > Hamis Claude-alkalmazás: a Bing-hirdetés az Anthropic valódi weboldalára vezetett
Steffen Zahn, 2026-07-27 (Update: 2026-07-27)