homerszimpszon

Veszélyes csalás: hamis Claude-alkalmazást terjesztettek a Bing hirdetésein keresztül

A Bing keresőben megjelenő szponzorált találatok között egy olyan hirdetés bukkant fel, amely az Anthropic mesterséges intelligenciájának hivatalosnak tűnő letöltési oldalára irányította a felhasználókat. A támadók a Claude Artifacts funkcióját kihasználva loptak el érzékeny adatokat a gyanútlan áldozatoktól.

  • A Huntress biztonsági cég által FakeAgent néven azonosított kampány legalább 29 szervezetet érintett július végén.
  • A csalók az Anthropic saját domainjét használták fel, mivel a Claude Artifacts funkció lehetővé teszi külső tartalmak megjelenítését a claude.ai alatt.
  • A letöltött fájl nem a Claude szoftvere volt, hanem egy JetBrains-től származó aláírt komponens, amelyet DLL-oldalsó betöltésre használtak fel.
  • A fertőzés végén a SectopRAT nevű trójai került a gépekre, amely jelszavakat, bankkártyaadatokat és különféle fiókadatokat lopott el.
  • A kártevő virtuális gépek felismerésére is képes, így próbálja megakadályozni a biztonsági elemzést.
  • A támadók korábban a Docker Hubot is hasonló módszerrel használták fel kártékony szoftverek terjesztésére.
  • A szakértők szerint a szponzorált találatok nem jelentenek garanciát a biztonságra, ezért a szoftvereket mindig a gyártó hivatalos, közvetlenül beírt webcíméről érdemes beszerezni.
0
0online
Beszélgetés indítása
Ezek is érdekelhetnek
klingstrom
Klingstrom9 éveSzerkesztveFrissítve2026. július 18., 02:45Közzétéve2017. július 23., 02:35
10 elképesztő ATM-es csalás, amire nem árt jobban odafigyelni

Egy ATM-hez lépve az embernek általában olyan apróságok kötik le a figyelmét, mint hogy jó irányba dugja be a kártyát vagy hogy hiba nélkül írja be a PIN-kódját, miközben meg sem fordul a fejében, hogy esetleg épp egy körmönfontan ravasz átverés áldozata készül lenni.

10 elképesztő ATM-es csalás, amire nem árt jobban odafigyelni
6
0online
Hozzászólás írása