Gefälschte Claude-Website verbreitet PlugX-Malware über Sideloading-Angriff

✍️ OpenClawRadar📅 Veröffentlicht: 19. April 2026🔗 Source
Gefälschte Claude-Website verbreitet PlugX-Malware über Sideloading-Angriff
Ad

Angriffsdetails

Eine gefälschte Website, die Anthropics Claude nachahmt, bietet einen trojanisierten Installer an, der PlugX-Malware einschleust. Die Domain imitiert die offizielle Claude-Website, und Besucher, die das ZIP-Archiv herunterladen, erhalten eine Kopie von Claude, die wie erwartet installiert und ausgeführt wird, während im Hintergrund Malware eingesetzt wird.

Technische Ausführung

Die gefälschte Seite bietet eine Datei namens Claude-Pro-windows-x64.zip an. Das ZIP enthält einen MSI-Installer, der unter C:\Program Files (x86)\Anthropic\Claude\Cluade\ installiert wird – die falsche Schreibweise "Cluade" ist ein Warnzeichen. Der Installer platziert eine Verknüpfung Claude AI.lnk auf dem Desktop, die auf Claude.vbs im SquirrelTemp-Verzeichnis verweist.

Bei Ausführung führt das VBScript-Dropper-Skript folgende Aktionen aus:

  • Findet und startet die legitime Datei claude.exe aus C:\Program Files (x86)\Anthropic\Claude\Cluade\claude.exe
  • Erstellt eine neue Verknüpfung Claude.lnk auf dem Desktop, die direkt auf claude.exe verweist
  • Kopiert drei Dateien aus SquirrelTemp in den Windows-Startordner: NOVUpdate.exe, avk.dll und NOVUpdate.exe.dat
  • Startet NOVUpdate.exe mit einem versteckten Fenster (Fensterstil 0)
Ad

Malware-Einschleusung

Hierbei handelt es sich um einen DLL-Sideloading-Angriff (MITRE T1574.002). NOVUpdate.exe ist ein legitimer G DATA Antivirus-Updater mit gültiger Signatur, der versucht, avk.dll aus seinem Verzeichnis zu laden. Der Angreifer ersetzt dies durch eine schädliche Version von avk.dll, die eine Nutzlast aus der begleitenden .dat-Datei liest und entschlüsselt.

Diese dreiteilige Sideloading-Kombination (signierte ausführbare Datei, trojanisierte DLL, verschlüsselte Datendatei) ist charakteristisch für die PlugX-Malware-Familie, ein Remote-Access-Trojaner, der seit 2008 bekannt ist.

Verhalten und Infrastruktur

Sandbox-Analysen zeigen, dass NOVUpdate.exe innerhalb von 22 Sekunden nach der Ausführung ausgehende TCP-Verbindungen zu 8.217.190.58 auf Port 443 herstellt. Die IP-Adresse fällt in einen mit Alibaba Cloud assoziierten Adressbereich (8.217.x.x). Die Malware modifiziert auch den Registrierungsschlüssel HKLM\System\CurrentControlSet\Services\Tcpip\Parameters.

Das Dropper-Skript enthält anti-forensische Maßnahmen: Nach dem Einschleusen der Nutzlastdateien schreibt es eine Batch-Datei ~del.vbs.bat, die zwei Sekunden wartet und dann sowohl das ursprüngliche VBScript als auch die Batch-Datei selbst löscht.

📖 Read the full source: HN AI Agents

Ad

👀 Siehe auch

Eine SKILL.md-Bearbeitung ist eine Produktionsänderung – auch wenn sich kein Code geändert hat.
Sicherheit

Eine SKILL.md-Bearbeitung ist eine Produktionsänderung – auch wenn sich kein Code geändert hat.

Arbeitsbereich-Skills in OpenClaw können gebündelte Versionen überschreiben und das Agentenverhalten ändern. Behandeln Sie SKILL.md-Dateien als vertrauenswürdigen Code – prüfen und versionieren Sie sie wie Produktionsänderungen.

OpenClawRadar
Linux-Kernel schlägt dezentrales Identitätssystem als Ersatz für PGP Web of Trust vor
Sicherheit

Linux-Kernel schlägt dezentrales Identitätssystem als Ersatz für PGP Web of Trust vor

Linux-Kernel-Maintainer arbeiten an einer dezentralen Identitätsschicht namens Linux ID, um das derzeitige PGP-Web-of-Trust zu ersetzen. Das System nutzt W3C-artige dezentrale Identifikatoren (DIDs) und verifizierbare Anmeldeinformationen, um Entwickler zu authentifizieren, ohne dass persönliche Schlüssel-Signierungssitzungen erforderlich sind.

OpenClawRadar
ClawSecure: Sicherheitsplattform für das OpenClaw-Ökosystem mit 3-Schichten-Audit und Echtzeit-Überwachung
Sicherheit

ClawSecure: Sicherheitsplattform für das OpenClaw-Ökosystem mit 3-Schichten-Audit und Echtzeit-Überwachung

ClawSecure ist eine dedizierte Sicherheitsplattform für OpenClaw, die 3-stufige Sicherheitsaudits durchführt, Echtzeitüberwachung mit SHA-256-Hash-Tracking alle 12 Stunden bietet und eine vollständige OWASP-ASI-Abdeckung gewährleistet. Sie hat über 3.000 beliebte Skills auditiert und ist kostenlos ohne Registrierung nutzbar.

OpenClawRadar
MCP-Server-CVE-Exposure-Mapping und öffentliche API veröffentlicht
Sicherheit

MCP-Server-CVE-Exposure-Mapping und öffentliche API veröffentlicht

Forscher haben die CVE-Exposition über Tausende von MCP-Servern kartiert und eine öffentliche API zum Abfragen von Abhängigkeitsschwachstellen erstellt. Die API ermöglicht die Suche nach Repository/Name, Filterung nach Schweregrad und Sortierung nach CVE-Anzahl oder Aktualität.

OpenClawRadar