Site falso do Claude distribui malware PlugX por meio de ataque de sideloading

✍️ OpenClawRadar📅 Publicado: April 19, 2026🔗 Source
Site falso do Claude distribui malware PlugX por meio de ataque de sideloading
Ad

Detalhes do ataque

Um site falso que se passa pelo Claude da Anthropic serve um instalador trojanizado que implanta o malware PlugX. O domínio imita o site oficial do Claude, e visitantes que baixam o arquivo ZIP recebem uma cópia do Claude que instala e executa conforme o esperado enquanto implanta malware em segundo plano.

Execução técnica

O site falso oferece um arquivo chamado Claude-Pro-windows-x64.zip. O ZIP contém um instalador MSI que instala em C:\Program Files (x86)\Anthropic\Claude\Cluade\ - observe o erro de digitação "Cluade" como um sinal de alerta. O instalador coloca um atalho Claude AI.lnk na Área de Trabalho apontando para Claude.vbs dentro do diretório SquirrelTemp.

Quando executado, o dropper VBScript:

  • Localiza e executa o claude.exe legítimo de C:\Program Files (x86)\Anthropic\Claude\Cluade\claude.exe
  • Cria um novo atalho Claude.lnk na Área de Trabalho apontando diretamente para claude.exe
  • Copia três arquivos do SquirrelTemp para a pasta Inicialização do Windows: NOVUpdate.exe, avk.dll e NOVUpdate.exe.dat
  • Inicia NOVUpdate.exe com uma janela oculta (estilo de janela 0)
Ad

Implantação do malware

Este é um ataque de DLL sideloading (MITRE T1574.002). NOVUpdate.exe é um atualizador do antivírus G DATA assinado legitimamente que tenta carregar avk.dll de seu diretório. O atacante substitui por uma versão maliciosa de avk.dll que lê e descriptografa o payload do arquivo .dat que o acompanha.

Esta tríade de sideloading de três componentes (executável assinado, DLL trojanizada, arquivo de dados criptografado) é característica da família de malware PlugX, um Trojan de acesso remoto rastreado desde 2008.

Comportamento e infraestrutura

A análise em sandbox mostra que NOVUpdate.exe estabelece conexões TCP de saída para 8.217.190.58 na porta 443 dentro de 22 segundos da execução. O IP está dentro de um intervalo de endereços associado à Alibaba Cloud (8.217.x.x). O malware também modifica a chave do registro HKLM\System\CurrentControlSet\Services\Tcpip\Parameters.

O script dropper inclui medidas anti-forenses: após implantar os arquivos de payload, ele escreve um arquivo em lote ~del.vbs.bat que espera dois segundos e, em seguida, exclui tanto o VBScript original quanto o próprio arquivo em lote.

📖 Read the full source: HN AI Agents

Ad

👀 See Also

Aviso de Segurança: Script ClawProxy Roubou Chaves de API, Resultando em Conta Significativa na OpenRouter
Security

Aviso de Segurança: Script ClawProxy Roubou Chaves de API, Resultando em Conta Significativa na OpenRouter

Um desenvolvedor instalou um script ClawProxy de código fechado de um usuário do Reddit em um sistema Ubuntu 24.04 WSL isolado, que roubou sua chave de API do OpenRouter e a usou via API do Google Vertex para gerar uma conta alta no Opus 4.6 durante a noite.

OpenClawRadar
Estudante contribui com dois patches de segurança para o sistema de produção OpenClaw
Security

Estudante contribui com dois patches de segurança para o sistema de produção OpenClaw

Um desenvolvedor estudante corrigiu uma vulnerabilidade 'fail-open' na lógica do gateway do OpenClaw (PR #29198) e uma vulnerabilidade de tabnabbing em imagens de chat (PR #18685), com ambos os patches sendo implementados nas versões de produção v2026.3.1 e v2026.2.24, respectivamente.

OpenClawRadar
Pesquisadores da U of T demonstram verme de IA que pode ser alimentado por modelos de peso aberto gratuitos
Security

Pesquisadores da U of T demonstram verme de IA que pode ser alimentado por modelos de peso aberto gratuitos

Pesquisadores da Universidade de Toronto demonstraram o primeiro worm alimentado por IA que adapta sua estratégia de propagação usando modelos de peso aberto publicamente acessíveis, visando qualquer dispositivo online.

OpenClawRadar
Aviso de Segurança do Código Claude: CVE-2026-33068 Bypass de Confiança do Workspace
Security

Aviso de Segurança do Código Claude: CVE-2026-33068 Bypass de Confiança do Workspace

Versões do Claude Code anteriores à 2.1.53 contêm uma vulnerabilidade (CVE-2026-33068, CVSS 7.7 ALTA) onde repositórios maliciosos podem contornar a confirmação de confiança do espaço de trabalho via .claude/settings.json. O bug permitia que as configurações do repositório fossem carregadas antes das decisões de confiança do usuário.

OpenClawRadar