A Bing keresőben megjelenő szponzorált találatok között egy olyan hirdetés bukkant fel, amely az Anthropic mesterséges intelligenciájának hivatalosnak tűnő letöltési oldalára irányította a felhasználókat. A támadók a Claude Artifacts funkcióját kihasználva loptak el érzékeny adatokat a gyanútlan áldozatoktól.
- A Huntress biztonsági cég által FakeAgent néven azonosított kampány legalább 29 szervezetet érintett július végén.
- A csalók az Anthropic saját domainjét használták fel, mivel a Claude Artifacts funkció lehetővé teszi külső tartalmak megjelenítését a claude.ai alatt.
- A letöltött fájl nem a Claude szoftvere volt, hanem egy JetBrains-től származó aláírt komponens, amelyet DLL-oldalsó betöltésre használtak fel.
- A fertőzés végén a SectopRAT nevű trójai került a gépekre, amely jelszavakat, bankkártyaadatokat és különféle fiókadatokat lopott el.
- A kártevő virtuális gépek felismerésére is képes, így próbálja megakadályozni a biztonsági elemzést.
- A támadók korábban a Docker Hubot is hasonló módszerrel használták fel kártékony szoftverek terjesztésére.
- A szakértők szerint a szponzorált találatok nem jelentenek garanciát a biztonságra, ezért a szoftvereket mindig a gyártó hivatalos, közvetlenül beírt webcíméről érdemes beszerezni.



