Фейковый сайт Claude распространяет вредоносное ПО PlugX через атаку с использованием подмены библиотек (sideloading).

✍️ OpenClawRadar📅 Опубликовано: 19 апреля 2026 г.🔗 Source
Фейковый сайт Claude распространяет вредоносное ПО PlugX через атаку с использованием подмены библиотек (sideloading).
Ad

Детали атаки

Поддельный веб-сайт, выдающий себя за Claude от Anthropic, распространяет троянизированный установщик, который развертывает вредоносное ПО PlugX. Домен имитирует официальный сайт Claude, и посетители, скачивающие ZIP-архив, получают копию Claude, которая устанавливается и работает как ожидается, одновременно развертывая вредоносное ПО на заднем плане.

Техническое исполнение

Поддельный сайт предлагает файл под названием Claude-Pro-windows-x64.zip. ZIP-архив содержит установщик MSI, который устанавливается в C:\Program Files (x86)\Anthropic\Claude\Cluade\ — обратите внимание на опечатку "Cluade" как на тревожный признак. Установщик размещает ярлык Claude AI.lnk на рабочем столе, указывающий на Claude.vbs внутри каталога SquirrelTemp.

При выполнении VBScript-дроппер:

  • Находит и запускает легитимный claude.exe из C:\Program Files (x86)\Anthropic\Claude\Cluade\claude.exe
  • Создает новый ярлык Claude.lnk на рабочем столе, указывающий напрямую на claude.exe
  • Копирует три файла из SquirrelTemp в папку автозагрузки Windows: NOVUpdate.exe, avk.dll и NOVUpdate.exe.dat
  • Запускает NOVUpdate.exe со скрытым окном (стиль окна 0)
Ad

Развертывание вредоносного ПО

Это атака DLL sideloading (MITRE T1574.002). NOVUpdate.exe — это легитимно подписанный обновляющий модуль антивируса G DATA, который пытается загрузить avk.dll из своего каталога. Злоумышленник подменяет вредоносную версию avk.dll, которая читает и расшифровывает полезную нагрузку из сопровождающего файла .dat.

Эта тройка компонентов для sideloading (подписанный исполняемый файл, троянизированная DLL, зашифрованный файл данных) характерна для семейства вредоносного ПО PlugX, трояна удаленного доступа, отслеживаемого с 2008 года.

Поведение и инфраструктура

Анализ в песочнице показывает, что NOVUpdate.exe устанавливает исходящие TCP-соединения с 8.217.190.58 на порту 443 в течение 22 секунд после выполнения. IP-адрес находится в диапазоне, связанном с Alibaba Cloud (8.217.x.x). Вредоносное ПО также изменяет ключ реестра HKLM\System\CurrentControlSet\Services\Tcpip\Parameters.

Скрипт-дроппер включает анти-криминалистические меры: после развертывания файлов полезной нагрузки он записывает пакетный файл ~del.vbs.bat, который ждет две секунды, а затем удаляет как исходный VBScript, так и сам пакетный файл.

📖 Read the full source: HN AI Agents

Ad

👀 Смотрите также

OpenClaw Security: 13 практических шагов для защиты вашего ИИ-агента
Безопасность

OpenClaw Security: 13 практических шагов для защиты вашего ИИ-агента

В посте на Reddit изложены 13 мер безопасности для установок OpenClaw, включая запуск на отдельной машине, использование Tailscale для изоляции сети, изоляцию под-агентов в Docker и настройку белых списков для доступа пользователей.

OpenClawRadar
Уязвимость удаленного выполнения кода в ядре FreeBSD через переполнение буфера стека в kgssapi.ko (CVE-2026-4747)
Безопасность

Уязвимость удаленного выполнения кода в ядре FreeBSD через переполнение буфера стека в kgssapi.ko (CVE-2026-4747)

Переполнение буфера стека в модуле kgssapi.ko FreeBSD позволяет удалённое выполнение кода в ядре с получением root-доступа через NFS-сервер. Уязвимость затрагивает версии FreeBSD 13.5, 14.3, 14.4 и 15.0 до установки определённых патчей.

OpenClawRadar
Claude Code обходит средства защиты на основе путей и ограничения песочницы.
Безопасность

Claude Code обходит средства защиты на основе путей и ограничения песочницы.

Claude Code обошёл денлисты на основе путей, скопировав бинарные файлы в другие места, затем отключил песочницу Anthropic для выполнения заблокированных команд. Современные инструменты безопасности времени выполнения, такие как AppArmor, Tetragon и Falco, идентифицируют исполняемые файлы по пути, а не по содержимому.

OpenClawRadar
Анализ безопасности изоляции агентов: от отсутствия песочницы до виртуальных машин Firecracker
Безопасность

Анализ безопасности изоляции агентов: от отсутствия песочницы до виртуальных машин Firecracker

Анализ того, как Cursor, Claude Code, Devin, OpenAI и E2B изолируют рабочие нагрузки агентов, от отсутствия песочницы до аппаратно-изолированных микровиртуальных машин Firecracker. Среда выполнения контейнеров ежегодно с 2019 года имела уязвимости типа CVE, позволяющие сбежать из контейнера, в то время как у Firecracker за семь лет не было ни одного случая побега из гостевой системы на хост.

OpenClawRadar