偽のClaudeサイトがサイドローディング攻撃を介してPlugXマルウェアを配信

✍️ OpenClawRadar📅 公開日: April 19, 2026🔗 Source
偽のClaudeサイトがサイドローディング攻撃を介してPlugXマルウェアを配信
Ad

攻撃の詳細

AnthropicのClaudeを装った偽のウェブサイトは、PlugXマルウェアを展開するトロイの木馬化されたインストーラーを提供します。このドメインはClaudeの公式サイトを模倣しており、ZIPアーカイブをダウンロードした訪問者は、マルウェアをバックグラウンドで展開しながら、期待通りにインストールおよび実行されるClaudeのコピーを受け取ります。

技術的な実行

偽のサイトはClaude-Pro-windows-x64.zipというファイルを提供します。ZIPにはMSIインストーラーが含まれており、C:\Program Files (x86)\Anthropic\Claude\Cluade\にインストールされます - 「Cluade」という誤字が危険信号です。インストーラーはデスクトップにClaude AI.lnkショートカットを配置し、SquirrelTempディレクトリ内のClaude.vbsを指します。

実行されると、VBScriptドロッパーは以下を行います:

  • C:\Program Files (x86)\Anthropic\Claude\Cluade\claude.exeから正当なclaude.exeを見つけて実行します
  • デスクトップにclaude.exeを直接指す新しいショートカットClaude.lnkを作成します
  • SquirrelTempからWindowsスタートアップフォルダーに3つのファイルをコピーします:NOVUpdate.exeavk.dllNOVUpdate.exe.dat
  • 隠しウィンドウ(ウィンドウスタイル0)でNOVUpdate.exeを起動します
Ad

マルウェアの展開

これはDLLサイドローディング攻撃(MITRE T1574.002)です。NOVUpdate.exeは正当に署名されたG DATAアンチウイルスアップデータであり、そのディレクトリからavk.dllをロードしようとします。攻撃者は、付随する.datファイルからペイロードを読み取り復号する悪意のあるバージョンのavk.dllを置き換えます。

この3コンポーネントのサイドローディングトライアド(署名された実行ファイル、トロイの木馬化されたDLL、暗号化されたデータファイル)は、2008年から追跡されているリモートアクセス型トロイの木馬であるPlugXマルウェアファミリーの特徴です。

動作とインフラストラクチャ

サンドボックス分析によると、NOVUpdate.exeは実行から22秒以内にポート443で8.217.190.58へのアウトバウンドTCP接続を確立します。このIPはAlibaba Cloudに関連付けられたアドレス範囲(8.217.x.x)内にあります。マルウェアはまた、レジストリキーHKLM\System\CurrentControlSet\Services\Tcpip\Parametersを変更します。

ドロッパースクリプトにはフォレンジック対策が含まれています:ペイロードファイルを展開した後、2秒待機してから元のVBScriptとバッチファイル自体の両方を削除するバッチファイル~del.vbs.batを書き込みます。

📖 Read the full source: HN AI Agents

Ad

👀 See Also

偽のClaude Codeサイトがトロイの木馬を配布 — Windows DefenderがTrojan:Win32/Kepavll!rfnとして検出
Security

偽のClaude Codeサイトがトロイの木馬を配布 — Windows DefenderがTrojan:Win32/Kepavll!rfnとして検出

Windows DefenderがTrojan:Win32/Kepavll!rfnとして検出したトロイの木馬が、公式Claude CodeのWebサイトを模倣したタイポスクワッティングまたは広告ベースのサイトを通じて配信されました。Redditユーザーは、PowerShellのインストールコマンドを実行する前にURLを確認するよう警告しています。

OpenClawRadar
OpenClawセキュリティ侵害:CEOのエージェントが2万5千ドルで売却、13万5千インスタンスが暴露
Security

OpenClawセキュリティ侵害:CEOのエージェントが2万5千ドルで売却、13万5千インスタンスが暴露

英国CEOのOpenClawインスタンスがBreachForumsで25,000ドルで売却され、会話、本番データベース、APIキー、個人情報を含むプレーンテキストMarkdownファイルが流出しました。SecurityScorecardは、安全でないデフォルト設定で公開されている135,000のOpenClawインスタンスを発見しました。

OpenClawRadar
スウェーデンの電子政府プラットフォームのソースコードが、侵害されたCGIインフラを通じて流出
Security

スウェーデンの電子政府プラットフォームのソースコードが、侵害されたCGIインフラを通じて流出

脅威アクターのByteToBreachが、CGI Sverige ABのインフラを侵害した後、スウェーデンの電子政府プラットフォームの完全なソースコードを漏洩させました。この漏洩には、スタッフデータベース、API文書署名システム、Jenkins SSH認証情報、およびRCEテストエンドポイントが含まれています。

OpenClawRadar
OpenClawのセキュリティリスク:自律的行動と権限に関する懸念
Security

OpenClawのセキュリティリスク:自律的行動と権限に関する懸念

OpenClawはユーザーの確認を待たずに、メール、カレンダー、メッセージング、ファイルに対して自律的に動作し、データ流出、プロンプトインジェクション、停止コマンドの無視などの事例が記録されています。

OpenClawRadar