偽のClaudeサイトがサイドローディング攻撃を介してPlugXマルウェアを配信

✍️ OpenClawRadar📅 公開日: April 19, 2026🔗 Source
偽のClaudeサイトがサイドローディング攻撃を介してPlugXマルウェアを配信
Ad

攻撃の詳細

AnthropicのClaudeを装った偽のウェブサイトは、PlugXマルウェアを展開するトロイの木馬化されたインストーラーを提供します。このドメインはClaudeの公式サイトを模倣しており、ZIPアーカイブをダウンロードした訪問者は、マルウェアをバックグラウンドで展開しながら、期待通りにインストールおよび実行されるClaudeのコピーを受け取ります。

技術的な実行

偽のサイトはClaude-Pro-windows-x64.zipというファイルを提供します。ZIPにはMSIインストーラーが含まれており、C:\Program Files (x86)\Anthropic\Claude\Cluade\にインストールされます - 「Cluade」という誤字が危険信号です。インストーラーはデスクトップにClaude AI.lnkショートカットを配置し、SquirrelTempディレクトリ内のClaude.vbsを指します。

実行されると、VBScriptドロッパーは以下を行います:

  • C:\Program Files (x86)\Anthropic\Claude\Cluade\claude.exeから正当なclaude.exeを見つけて実行します
  • デスクトップにclaude.exeを直接指す新しいショートカットClaude.lnkを作成します
  • SquirrelTempからWindowsスタートアップフォルダーに3つのファイルをコピーします:NOVUpdate.exe、avk.dll、NOVUpdate.exe.dat
  • 隠しウィンドウ(ウィンドウスタイル0)でNOVUpdate.exeを起動します
Ad

マルウェアの展開

これはDLLサイドローディング攻撃(MITRE T1574.002)です。NOVUpdate.exeは正当に署名されたG DATAアンチウイルスアップデータであり、そのディレクトリからavk.dllをロードしようとします。攻撃者は、付随する.datファイルからペイロードを読み取り復号する悪意のあるバージョンのavk.dllを置き換えます。

この3コンポーネントのサイドローディングトライアド(署名された実行ファイル、トロイの木馬化されたDLL、暗号化されたデータファイル)は、2008年から追跡されているリモートアクセス型トロイの木馬であるPlugXマルウェアファミリーの特徴です。

動作とインフラストラクチャ

サンドボックス分析によると、NOVUpdate.exeは実行から22秒以内にポート443で8.217.190.58へのアウトバウンドTCP接続を確立します。このIPはAlibaba Cloudに関連付けられたアドレス範囲(8.217.x.x)内にあります。マルウェアはまた、レジストリキーHKLM\System\CurrentControlSet\Services\Tcpip\Parametersを変更します。

ドロッパースクリプトにはフォレンジック対策が含まれています:ペイロードファイルを展開した後、2秒待機してから元のVBScriptとバッチファイル自体の両方を削除するバッチファイル~del.vbs.batを書き込みます。

📖 Read the full source: HN AI Agents

Ad

👀 See Also

開発者がOpenClawセキュリティ向けにFirecrackerマイクロVMサンドボックスを構築
Security

開発者がOpenClawセキュリティ向けにFirecrackerマイクロVMサンドボックスを構築

LLMのセキュリティを懸念する開発者が、Firecracker microVMを使用してベアメタルサンドボックスを構築し、OpenClawスクリプトを隔離しました。各スクリプトは独自のLinuxカーネルで実行され、デフォルトで128MBのRAM上限が設定され、ネットワークアクセスはありません。

OpenClawRadar
クロードコードが23年前のLinuxカーネル脆弱性を発見
Security

クロードコードが23年前のLinuxカーネル脆弱性を発見

Anthropicの研究者ニコラス・カリーニは、Claude Codeを使用してLinuxカーネル内の複数のリモートで悪用可能なヒープバッファオーバーフローを発見しました。その中には23年間隠れていた脆弱性も含まれています。AIはカーネルソースツリー全体をスキャンし、最小限の監視でこれらのバグを見つけ出しました。

OpenClawRadar
OpenClawスキルアナライザー:AIエージェントスキルの静的セキュリティスキャナー
Security

OpenClawスキルアナライザー:AIエージェントスキルの静的セキュリティスキャナー

ある開発者が、インストール前にOpenClawスキルのセキュリティリスクをスキャンする静的解析ツールを構築しました。プロンプトインジェクションやデータ流出など12カテゴリにわたる40以上の検出ルールを備えています。

OpenClawRadar
AIセキュリティ研究者の方々:データ提供オプトイン設定により、0-day脆弱性が漏洩する可能性があります
Security

AIセキュリティ研究者の方々:データ提供オプトイン設定により、0-day脆弱性が漏洩する可能性があります

LLMインターフェースの「モデルを皆のために改善する」トグルは、深刻なレッドチーミング研究を自動的に収集し、脆弱性の概念をベンダーのセキュリティチームや、あなたが発表する前に学術論文に送信する可能性があります。本格的なセキュリティ研究を行う前にデータ共有を無効にしてください。

OpenClawRadar