Falska Claude-appen: Bing-annonsen ledde till Anthropics riktiga webbplats

Den som sökt efter desktop-appen Claude på Bing under de senaste dagarna kunde ha drabbats av skadlig programvara utan att göra ett enda uppenbart misstag. Den betalda annonsen högst upp ledde till claude.ai, Anthropics riktiga adress. Fällan låg precis där.
Säkerhetsföretaget Huntress publicerade fallet den 22 juli. Minst 29 organisationer drabbades mellan den 21 och 22 juli. Huntress kallar kampanjen för FakeAgent.
Den falska sidan låg på Anthropics egen domän
En funktion som kallas Artifacts gjorde detta möjligt. Claude använder den för att återge kod, dokument eller hela webbsidor i ett fönster bredvid chatten. Artifacts kan delas offentligt, och vem som helst kan då öppna dem utan att ha ett konto. Angriparna skapade på det sättet en fungerande kopia av den officiella nedladdningssidan och köpte sedan en sponsrad Bing-annons som pekade dit.
Den enda ledtråden var en kort rad i det övre vänstra hörnet: ”Innehållet är användargenererat och obekräftat.” Den som istället tittade i adressfältet såg claude.ai och klickade. Sidan hann samla på sig 7 100 visningar innan Anthropic tog bort den efter att Huntress hade rapporterat den.
Nedladdningsknappen ledde trots allt bort från webbplatsen, först till claude.ai.download-app[.]us och därifrån vidare till downloading-api.it[.]com. Tricket ligger i hur adressen är uppbyggd. Här är claude.ai bara en underdomän som ligger framför den egentliga domänen, download-app.us, som registrerades den 9 maj.
En riktig fil med någon annans kod inuti
Filen ClaudeDesktop.exe som hamnar på hårddisken är inte alls någon Claude-programvara. Det är en äkta, signerad komponent från JetBrains som är öppen för sidladdning av DLL-filer. DLL står för Dynamic Link Library, ett programbibliotek som en applikation laddar när den startar. I en sidladdningsattack placerar angriparen en manipulerad kopia av det biblioteket bredvid det oskadade programmet. Programmet laddar den utan att ifrågasätta det, och den skadliga koden körs under det signerade filens goda namn.
I slutet av kedjan finns SectopRAT, en trojan för fjärråtkomst som har funnits sedan 2019. Den stjäl lösenord, kreditkortsuppgifter, filer, inloggningsuppgifter och cookies för webbläsare, FTP-inloggningsuppgifter, data från Discord och Telegram samt Steam- och VPN-konton. För att säkerställa varaktig åtkomst placerar kampanjen även ut en fil som heter DockerDesktop.exe och registrerar den som en schemalagd uppgift, vilket gör att datorn smittas om gång på gång.
Skadlig programvaran motverkar analys. Den är packad och kontrollerar grafikkortet och videominnet för att upptäcka virtuella maskiner, de isolerade testsystem som säkerhetsforskare använder. Huntress uppger att man använde Claude Opus 4.8 för sin egen analys, föregångaren till den nyligen släppta versionen Claude Opus 5.
Tricket är inte nytt
Redan i maj spred en falsk Claude-webbplats en bakdörr för Windows via Google-annonser. Och enligt Huntress använde samma aktör i april Docker Hub för att sprida ett falskt installationsprogram för Docker Desktop som byggde på exakt samma manipulerade bibliotek. Det förklarar också varför en fil med namnet DockerDesktop.exe fortfarande fanns kvar i månadens paket.
Vad du kan dra för slutsats av detta
Adressfältet är inte så tillförlitligt som de flesta tror. När en plattform tillhandahåller användargenererat innehåll under sin egen domän – vilket claude.ai, Google Docs och GitHub alla gör – säger domännamnet ingenting om vad du faktiskt får. Programvara bör alltså inte nå din dator via en sökannons. Anthropic delar ut Claude-apparna på claude.com/download, och andra program hör hemma på tillverkarens egen webbplats, som man skriver in direkt eller sparar som ett bokmärke. Sponsrade träffar hamnar högst upp eftersom någon har betalat för dem, inte för att någon har kontrollerat dem.
Om något ändå slinker igenom är det den andra försvarslinjen som räknas. En infostealer som SectopRAT går rakt på de inloggningsuppgifter som är sparade i din webbläsare. Vi har skrivit om hur du säkrar dina konton så att ett stulet lösenord i sig inte räcker.
Topp 10...
» Topp 10: Bästa bärbara allround/multimediadatorerna
» Topp 10: Bästa bärbara speldatorerna
» Topp 10: Bärbara budget/kontorsdatorer
» Topp 10: Bästa bärbara kontors/premiumdatorerna
» Topp 10: Bärbara arbetsstationer
» Topp 10: De bästa små/kompakta bärbara datorerna
» Topp 10: Bästa ultrabooks
» Topp 10: Bästa hybriddatorerna
» Topp 10: Bästa surfplattorna
» Topp 10: Marknadens bästa smartphones






