mimile
mimile.ai
На главную

Поддельная страница загрузки Claude на домене claude.ai скомпрометировала 29 компаний

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Поддельная страница загрузки Claude на домене claude.ai скомпрометировала 29 компаний

Злоумышленник использовал функцию Claude Artifacts от Anthropic для размещения поддельной страницы загрузки на легитимном домене claude.ai, перенаправляя пользователей на вредоносное ПО SectopRAT. За два дня в июле были скомпрометированы сотрудники как минимум 29 организаций после перехода по спонсируемой рекламе в Bing. Артефакт просмотрели 7 100 раз, прежде чем Anthropic удалила его 22 июля.

Вектор атаки

Исследователи Huntress сообщили, что злоумышленник опубликовал публичный артефакт Claude на claude.ai, который отображал полностью функциональную поддельную страницу загрузки. Артефакт был доступен без учетной записи Claude, а единственное предупреждение — «Контент создан пользователем и не проверен» — легко пропустить. Нажатие кнопки «Загрузить» перенаправляло жертв на внешний домен: сначала claude.ai.download-app[.]us, затем downloading-api.it[.]com/html/claude/win.

Доставка вредоносного ПО

Загруженный пакет содержал легитимный подписанный бинарник JetBrains, уязвимый для DLL-подгрузки, измененную libcef.dll с SectopRAT и исполняемый файл DockerDesktop.exe, который сохранялся через запланированное задание. SectopRAT — троян удаленного доступа, похищающий данные кредитных карт, пароли и файлы. Huntress связала кампанию с операцией апреля 2026 года, распространявшей поддельный установщик Docker Desktop через Docker Hub с той же libcef.dll.

Атрибуция и удаление

Записи WHOIS связали регистрацию download-app[.]us с адресом электронной почты, связанным с десятью доменами с декабря 2025 года. Один домен, polse[.]us, был изъят Microsoft в рамках операции Endgame за размещение стилера StealC. Huntress сообщила об артефакте в Anthropic, которая удалила его до публикации 22 июля. К тому времени страницу просмотрели 7 100 раз.

Что дальше

Ожидается, что Anthropic пересмотрит политику модерации Artifacts, чтобы предотвратить подобные злоупотребления. Остается неясным, удалось ли правоохранительным органам идентифицировать оператора кампании.

2 источника

Поддельная страница загрузки Claude на домене claude.ai скомпрометировала 29 компаний