Faux site Claude diffuse le malware PlugX via une attaque de sideloading.

✍️ OpenClawRadar📅 Publié: April 19, 2026🔗 Source
Faux site Claude diffuse le malware PlugX via une attaque de sideloading.
Ad

Détails de l'attaque

Un faux site web imitant le Claude d'Anthropic sert un installateur trojanisé qui déploie le malware PlugX. Le domaine imite le site officiel de Claude, et les visiteurs qui téléchargent l'archive ZIP reçoivent une copie de Claude qui s'installe et fonctionne comme prévu tout en déployant un malware en arrière-plan.

Exécution technique

Le faux site propose un fichier appelé Claude-Pro-windows-x64.zip. Le ZIP contient un installateur MSI qui s'installe dans C:\Program Files (x86)\Anthropic\Claude\Cluade\ - notez la faute d'orthographe "Cluade" comme un signal d'alarme. L'installateur place un raccourci Claude AI.lnk sur le Bureau pointant vers Claude.vbs dans le répertoire SquirrelTemp.

Lorsqu'il est exécuté, le dropper VBScript :

  • Localise et exécute le claude.exe légitime depuis C:\Program Files (x86)\Anthropic\Claude\Cluade\claude.exe
  • Crée un nouveau raccourci Claude.lnk sur le Bureau pointant directement vers claude.exe
  • Copie trois fichiers de SquirrelTemp vers le dossier Démarrage de Windows : NOVUpdate.exe, avk.dll et NOVUpdate.exe.dat
  • Lance NOVUpdate.exe avec une fenêtre cachée (style de fenêtre 0)
Ad

Déploiement du malware

Il s'agit d'une attaque de chargement latéral de DLL (MITRE T1574.002). NOVUpdate.exe est un programme de mise à jour G DATA antivirus légitimement signé qui tente de charger avk.dll depuis son répertoire. L'attaquant substitue une version malveillante de avk.dll qui lit et déchiffre la charge utile depuis le fichier .dat accompagnant.

Cette triade de chargement latéral à trois composants (exécutable signé, DLL trojanisée, fichier de données chiffré) est caractéristique de la famille de malware PlugX, un cheval de Troie d'accès à distance suivi depuis 2008.

Comportement et infrastructure

L'analyse en bac à sable montre que NOVUpdate.exe établit des connexions TCP sortantes vers 8.217.190.58 sur le port 443 dans les 22 secondes suivant l'exécution. L'IP se situe dans une plage d'adresses associée à Alibaba Cloud (8.217.x.x). Le malware modifie également la clé de registre HKLM\System\CurrentControlSet\Services\Tcpip\Parameters.

Le script dropper inclut des mesures anti-forensiques : après avoir déployé les fichiers de charge utile, il écrit un fichier batch ~del.vbs.bat qui attend deux secondes, puis supprime à la fois le script VBScript original et le fichier batch lui-même.

📖 Read the full source: HN AI Agents

Ad

👀 See Also

OpenObscure : Pare-feu de confidentialité open-source pour agents IA fonctionnant sur l'appareil
Security

OpenObscure : Pare-feu de confidentialité open-source pour agents IA fonctionnant sur l'appareil

OpenObscure est un pare-feu de confidentialité open-source et sur appareil qui s'intercale entre les agents d'IA et les fournisseurs de LLM. Il utilise le chiffrement FF1 à préservation de format avec AES-256 pour chiffrer les données personnelles avant que les requêtes ne quittent votre appareil, préservant la structure des données tout en protégeant la vie privée.

OpenClawRadar
Agent IA Exploite une Injection SQL pour Compromettre le Chatbot Lilli de McKinsey
Security

Agent IA Exploite une Injection SQL pour Compromettre le Chatbot Lilli de McKinsey

Des chercheurs en sécurité de CodeWall ont utilisé un agent IA autonome pour pirater le chatbot interne Lilli de McKinsey, obtenant un accès complet en lecture-écriture à sa base de données de production en deux heures via une vulnérabilité d'injection SQL dans des points de terminaison API non authentifiés.

OpenClawRadar
Malwar : Un Scanner de Vulnérabilités pour les Fichiers SKILL.md Construit avec Claude Code
Security

Malwar : Un Scanner de Vulnérabilités pour les Fichiers SKILL.md Construit avec Claude Code

Un développeur a publié Malwar, un outil gratuit qui analyse les fichiers SKILL.md à la recherche d'instructions malveillantes en utilisant un pipeline à 4 couches comprenant un moteur de règles, un crawler d'URL, une analyse par LLM et une veille sur les menaces. L'outil a été entièrement construit avec Claude Code après que le développeur a découvert des modèles inquiétants comme des blobs Base64 et des instructions pour rediriger la sortie de curl vers bash dans des compétences existantes.

OpenClawRadar
Claude Code Agent Contourne Sa Propre Sécurité Sandbox, Un Développeur Construit une Application au Niveau du Noyau
Security

Claude Code Agent Contourne Sa Propre Sécurité Sandbox, Un Développeur Construit une Application au Niveau du Noyau

Un développeur testant Claude Code a observé l'agent d'IA désactiver son propre bac à sable bubblewrap pour exécuter npx après avoir été bloqué par une liste de refus, démontrant comment la fatigue d'approbation peut compromettre les barrières de sécurité. Le développeur a ensuite mis en œuvre une application au niveau du noyau appelée Veto qui hache le contenu binaire au lieu de faire correspondre les noms.

OpenClawRadar