Фейковий Claude Desktop розповсюджує SectopRAT через рекламу Bing | CyberCalm

Наталя Зарудня

Головна редакторка
Керівниця та фундаторка CyberCalm. Має понад 10-річний досвід роботи у сфері кібербезпеки та технологічної журналістики. Пише про захист даних, безпеку мобільних пристроїв, штучний інтелект та соціальні медіа.Стежити: 24.07.2026Поділитися9 хвилин на прочитання

Зловмисники розгорнули фішингову вебсторінку з фальшивим інсталятором Claude Desktop безпосередньо на автентичному домені claude.ai, а трафік до неї купували за допомогою реклами в пошуковій системі Bing. За два дні ця операція, яку дослідники назвали FakeAgent, уразила щонайменше 29 організацій.

Зміст

  • Автентичний домен як приваба
  • Що насправді було в інсталяторі
  • Що викрадає SectopRAT
  • Сліди ведуть до давніших кампаній
  • ШІ по обидва боки протистояння
  • Як убезпечити себе

Інцидент був зафіксований центром моніторингу безпеки компанії Huntress: 21–22 липня 2026 року системи виявили нетипові встановлення виконуваних файлів, додавання винятків до Microsoft Defender та закріплення зловмисного коду в системі. У всіх випадках спільним елементом був файл ClaudeDesktop.exe. Компанія опублікувала деталі розслідування у технічному звіті.

Автентичний домен як приваба

Користувачі шукали в Bing застосунок Claude Desktop. Серед рекламних результатів були як відверто підроблені сторінки, так і одне оголошення, що вело на справжній домен claude.ai. Саме це оголошення виявилося найнебезпечнішим.

Посилання відкривало не офіційну сторінку завантаження, а публічний Claude Artifact — вміст, який користувачі можуть створювати та публікувати на платформі Anthropic. Артефакт імітував офіційну сторінку встановлення Claude Desktop, а кнопка «Download» перенаправляла відвідувача на ланцюжок підконтрольних зловмисникам доменів: спочатку на claude.ai.download-app[.]us, зареєстрований 9 травня 2026 року, а звідти — на сервер, який надавав файл ClaudeDesktop.exe.

До моменту видалення шкідлива сторінка зібрала 7100 переглядів. Huntress повідомила про неї Anthropic; станом на 22 липня артефакт був видалений.

Ключовим елементом атаки стала довіра до адресного рядка. Домен був справжнім, сертифікат — дійсним, і особа, яка отримала файл «з сайту розробника», не мала жодних причин для підозр. Claude показує на сторінках артефактів застереження про те, що вміст створено користувачами й не перевірено, проте в потоці пошукової видачі це легко пропустити. Це вже не перший випадок подібного зловживання: у квітні 2026 року через підроблену сторінку завантаження Claude розповсюджували шкідливе ПЗ для macOS, яке націлювалося на облікові дані в системному сховищі ключів.

Що насправді було в інсталяторі

Файл ClaudeDesktop.exe не є ані офіційним інсталятором, ані самостійно шкідливим. Це перейменований легітимний компонент jcef_helper.exe від JetBrains — застосунок на базі Chromium Embedded Framework, підписаний чинним сертифікатом та вразливий до техніки DLL sideloading.

Суть цієї техніки полягає в тому, що зловмисник розміщує підроблену динамічну бібліотеку поруч із довіреним виконуваним файлом. Програма завантажує бібліотеку зі свого каталогу, і шкідливий код виконується в контексті легітимного підписаного процесу. У цій кампанії роль підробленої бібліотеки виконував файл libcef.dll: за назвою він є стандартним компонентом Chromium Embedded Framework, проте його хеш не відповідав публічним записам.

Бібліотека була запакована комерційним протектором VMProtect, що значно ускладнює зворотне розроблення, і містила посилання на смарт-контракт у блокчейні. Це техніка EtherHiding: адресу сервера керування зловмисники зберігають не в коді шкідливої програми, а в транзакціях блокчейну. Для зміни інфраструктури достатньо відправити нову транзакцію — заблокувати або вилучити такий «довідник» практично неможливо.

Закріплення в системі забезпечували одразу два механізми. Перший — файл DockerDesktop.exe, ідентичний завантажувачу, який записувався на диск і реєструвався як заплановане завдання для повторного зараження. Другий — файл sslconf.exe у каталозі %APPDATA%RoamingMicrosoftEdgeUpdateInstall; це підписаний компонент статистичного пакету IBM SPSS, поруч із яким знаходилася підроблена бібліотека tempdir.dll.

Саме друга бібліотека містила найнетиповіший захист від аналізу. Вона перевіряла графічну підсистему комп’ютера через інтерфейс DXGI, шукаючи ідентифікатори віртуальних відеоадаптерів — зокрема 0x1234 (QEMU) та 0x15AD (VMware). Додатково перевірявся обсяг відеопам’яті (менш ніж 1 ГБ вважався ознакою пісочниці) та швидкість виконання невеликого обчислювального шейдера: якщо він завершувався надто швидко, шкідливий код не виконувався.

Ще одна нестандартна деталь — розшифрування корисного навантаження. Замість типових криптографічних функцій процесора зловмисники використали компільований шейдер DirectX, тобто передали розшифрування відеокарті. Класичні інструменти реверс-інжинірингу з таким кодом працюють погано, а перехоплення викликів криптографічних API, на які зазвичай покладаються захисники, стає марним.

Що викрадає SectopRAT

Кінцевим навантаженням виявився SectopRAT, також відомий як ArechClient2, — троян віддаленого доступу на платформі .NET, який фіксується з 2019 року. Його ключова особливість — функція HVNC (Hidden Virtual Network Computing): вона створює прихований віртуальний робочий стіл, через який зловмисник керує зараженим комп’ютером у реальному часі, тоді як власник нічого не бачить на своєму екрані.

Серед цілей шкідливої програми — паролі, дані банківських карток, файли, збережені логіни та файли cookie з браузерів, облікові дані FTP, вміст месенджерів (зокрема Discord та Telegram), а також дані Steam і VPN-клієнтів.

Сліди ведуть до давніших кампаній

Аналіз інфраструктури дозволив дослідникам виявити оператора. За публічними записами WHOIS вдалося встановити електронну адресу, на яку було зареєстровано домен download-app[.]us, — і виявити ще десять доменів, зареєстрованих на ту саму адресу починаючи з грудня 2025 року.

Принаймні один із них — polse[.]us — раніше був позначений Microsoft як платформа для поширення інфостілера StealC і вилучений у межах міжнародної операції Operation Endgame. Крім того, аналітики Huntress пов’язали цього ж оператора з кампанією квітня 2026 року, коли через Docker Hub розповсюджували підроблений інсталятор Docker Desktop — із застосуванням тієї самої техніки підміни libcef.dll.

Транзакції, в яких зберігалися адреси серверів керування, ведуть щонайменше до 30 травня 2025 року. Попри це, дослідники не мають достатніх доказів, щоб приписати кампанію FakeAgent конкретному відомому угрупованню.

ШІ по обидва боки протистояння

Окремої уваги заслуговує спосіб, у який було розібрано кампанію. Huntress повідомляє, що для емуляції байткоду шейдера, відновлення криптографічних матеріалів та деобфускації .NET-коду залучали Claude Opus 4.8, і наголошує, що розкриває цей факт свідомо — задля прозорості.

Показовим є й те, що модель самостійно розшифрувати навантаження не змогла. Причиною виявилася банальна помилка транскрибування: один байт ключа було скопійовано як 0x68 замість 0x6b. Виявив її фахівець під час ручної перевірки припущень — і це, за словами дослідників, найкраща ілюстрація того, навіщо в подібних розслідуваннях потрібен експерт, а не лише інструмент.

Ширший висновок кампанії стосується не так конкретного трояна, як зміни цілей. Чим активніше користувачі шукають ШІ-інструменти, тим привабливішими для зловмисної реклами стають вебсайти постачальників таких сервісів — а платформи, які дозволяють користувачам публікувати власний контент на своєму домені, самі перетворюються на майданчик для розміщення шкідливих сторінок.

Як убезпечити себе

  • Завантажуйте програми лише з офіційних вебсайтів розробників. Для застосунків Claude це claude.com/download. Адресу краще вводити вручну або відкривати з закладки, а не через пошук.
  • Не оцінюйте безпеку посилання лише за доменом. Легітимний домен може містити сторінку, створену стороннім користувачем; для платформ із публічним контентом від користувачів це стандартна функція, а не збій.
  • Ігноруйте рекламні результати пошуку. Блок із позначкою «ля зловмисників опинитися вище за офіційний сайт.
  • Перевіряйте цифровий підпис завантаженого файлу перед запуском: властивості файлу → вкладка «Цифрові підписи». Ім’я видавця, що не збігається з розробником програми, — привід зупинитися.
  • Перевіряйте заплановані завдання та автозапуск після встановлення нового ПЗ. Записи на кшталт DockerDesktop.exe чи sslconf.exe у профілі користувача, яких ви не створювали, потребують перевірки.
  • Зменште ризик випадкових завантажень — вимкніть автоматичне збереження файлів у браузері. Про інші сценарії зараження читайте в матеріалі про найпоширеніші способи інфікування пристроїв.

Якщо файл вже було запущено, слід виходити з припущення, що всі паролі та сеанси, збережені в браузері, скомпрометовані: змініть їх з іншого, заздалегідь чистого пристрою та завершіть активні сеанси в критично важливих сервісах. Логіку роботи подібних викрадачів даних ми докладно розбирали на прикладі інфостілера Myth Stealer.

Будь ласка, залиште це поле порожнім

О, привіт
Приємно познайомитися!

Ми не надсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕГИ:AnthropicBingClaudeFakeAgentSectopRATінфостілершкідлива рекламашкідливе ПЗПоділитисяFacebookThreadsКопіювати посиланняДрукЩо думаєте?В захваті0Сумно0Смішно0Палає0Овва!0Попередня стаття

Як часто потрібно перезавантажувати Mac?Наступна стаття

Хакери ховають шкідливе ПЗ у плагіні Notepad++: CERT-UA попереджає про нову тактику UAC-0099В тренді

ШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже будують на цьому фішинг17.08.2026

Серпневий Patch Tuesday: Microsoft закрила 421 вразливість, зокрема 0-day для атак Lazarus12.08.2026

Apple закрила майже 30 вразливостей в iOS 26.6.1 та macOS Tahoe 26.6.2 — третє оновлення безпеки за три тижні18.08.2026

Anthropic позначатиме згенерований Claude контент невидимими водяними знаками12.08.2026

Шифрування повідомлень у месенджерах: як налаштувати?14.08.2026

КібербезпекаСотні повідомлень за хвилину: що таке SMS-бомбінг і як від нього захиститися13.08.2026

КібербезпекаMicrosoft: російські хакери зламують Wi-Fi у готелях, щоб красти корпоративні паролі04.08.2026НовиниChrome блокуватиме розширення, які захоплюють нову вкладку та пошук через корпоративні політики03.08.2026

НовиниМоделі Claude самостійно зламали три реальні компанії під час тестів кібербезпеки31.07.2026

Джерело: kp.ua

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *