Faux site Claude diffuse le malware PlugX via une attaque de sideloading.

Détails de l'attaque
Un faux site web imitant le Claude d'Anthropic sert un installateur trojanisé qui déploie le malware PlugX. Le domaine imite le site officiel de Claude, et les visiteurs qui téléchargent l'archive ZIP reçoivent une copie de Claude qui s'installe et fonctionne comme prévu tout en déployant un malware en arrière-plan.
Exécution technique
Le faux site propose un fichier appelé Claude-Pro-windows-x64.zip. Le ZIP contient un installateur MSI qui s'installe dans C:\Program Files (x86)\Anthropic\Claude\Cluade\ - notez la faute d'orthographe "Cluade" comme un signal d'alarme. L'installateur place un raccourci Claude AI.lnk sur le Bureau pointant vers Claude.vbs dans le répertoire SquirrelTemp.
Lorsqu'il est exécuté, le dropper VBScript :
- Localise et exécute le
claude.exelégitime depuisC:\Program Files (x86)\Anthropic\Claude\Cluade\claude.exe - Crée un nouveau raccourci
Claude.lnksur le Bureau pointant directement versclaude.exe - Copie trois fichiers de SquirrelTemp vers le dossier Démarrage de Windows :
NOVUpdate.exe,avk.dlletNOVUpdate.exe.dat - Lance
NOVUpdate.exeavec une fenêtre cachée (style de fenêtre 0)
Déploiement du malware
Il s'agit d'une attaque de chargement latéral de DLL (MITRE T1574.002). NOVUpdate.exe est un programme de mise à jour G DATA antivirus légitimement signé qui tente de charger avk.dll depuis son répertoire. L'attaquant substitue une version malveillante de avk.dll qui lit et déchiffre la charge utile depuis le fichier .dat accompagnant.
Cette triade de chargement latéral à trois composants (exécutable signé, DLL trojanisée, fichier de données chiffré) est caractéristique de la famille de malware PlugX, un cheval de Troie d'accès à distance suivi depuis 2008.
Comportement et infrastructure
L'analyse en bac à sable montre que NOVUpdate.exe établit des connexions TCP sortantes vers 8.217.190.58 sur le port 443 dans les 22 secondes suivant l'exécution. L'IP se situe dans une plage d'adresses associée à Alibaba Cloud (8.217.x.x). Le malware modifie également la clé de registre HKLM\System\CurrentControlSet\Services\Tcpip\Parameters.
Le script dropper inclut des mesures anti-forensiques : après avoir déployé les fichiers de charge utile, il écrit un fichier batch ~del.vbs.bat qui attend deux secondes, puis supprime à la fois le script VBScript original et le fichier batch lui-même.
📖 Read the full source: HN AI Agents
👀 See Also

Cheval de Troie détecté dans les fichiers skill.md du dépôt Claude Flow.
Un dépôt GitHub contenant des fichiers de compétences Claude Flow a été trouvé contenant un cheval de Troie identifié comme JS/CrypoStealz.AE!MTB. Le malware s'est déclenché automatiquement lorsqu'un IDE basé sur l'IA a ouvert le dossier pour lire les fichiers markdown.

Données de menace provenant de 91 000 interactions d'agents IA : abus d'outils en hausse de 6,4 %, nouvelles attaques multimodales.
L'analyse de 91 284 interactions d'agents IA de février 2026 montre que les abus d'outils/commandes ont augmenté de 6,4 % pour atteindre 14,5 %, avec l'escalade de chaînes d'outils comme modèle dominant. L'empoisonnement RAG s'est déplacé vers les attaques de métadonnées (12,0 %), et l'injection multimodale via images/PDF est apparue à 2,3 %.

mcp-scan : Scanner de sécurité pour les configurations de serveur MCP
mcp-scan vérifie les configurations des serveurs MCP pour détecter des problèmes de sécurité, notamment les secrets dans les fichiers de configuration, les vulnérabilités connues dans les packages, les modèles d'autorisations suspects, les vecteurs d'exfiltration et les attaques par empoisonnement d'outils. Il détecte automatiquement les configurations pour Claude Desktop, Cursor, VS Code, Windsurf et 6 autres clients d'IA.

Attaques par injection déguisées en domaine contournent les détecteurs dans les systèmes LLM multi-agents
Un nouvel article montre que des payloads d'injection adaptés au vocabulaire d'un domaine contournent la détection, faisant chuter le taux de détection (IDR) de 93,8 % à 9,7 %. Le débat multi-agent amplifie les attaques. Llama Guard 3 ne détecte aucun payload.