Фейковый сайт Claude распространяет вредоносное ПО PlugX через атаку с использованием подмены библиотек (sideloading).

✍️ OpenClawRadar📅 Опубликовано: 19 апреля 2026 г.🔗 Source
Фейковый сайт Claude распространяет вредоносное ПО PlugX через атаку с использованием подмены библиотек (sideloading).
Ad

Детали атаки

Поддельный веб-сайт, выдающий себя за Claude от Anthropic, распространяет троянизированный установщик, который развертывает вредоносное ПО PlugX. Домен имитирует официальный сайт Claude, и посетители, скачивающие ZIP-архив, получают копию Claude, которая устанавливается и работает как ожидается, одновременно развертывая вредоносное ПО на заднем плане.

Техническое исполнение

Поддельный сайт предлагает файл под названием Claude-Pro-windows-x64.zip. ZIP-архив содержит установщик MSI, который устанавливается в C:\Program Files (x86)\Anthropic\Claude\Cluade\ — обратите внимание на опечатку "Cluade" как на тревожный признак. Установщик размещает ярлык Claude AI.lnk на рабочем столе, указывающий на Claude.vbs внутри каталога SquirrelTemp.

При выполнении VBScript-дроппер:

  • Находит и запускает легитимный claude.exe из C:\Program Files (x86)\Anthropic\Claude\Cluade\claude.exe
  • Создает новый ярлык Claude.lnk на рабочем столе, указывающий напрямую на claude.exe
  • Копирует три файла из SquirrelTemp в папку автозагрузки Windows: NOVUpdate.exe, avk.dll и NOVUpdate.exe.dat
  • Запускает NOVUpdate.exe со скрытым окном (стиль окна 0)
Ad

Развертывание вредоносного ПО

Это атака DLL sideloading (MITRE T1574.002). NOVUpdate.exe — это легитимно подписанный обновляющий модуль антивируса G DATA, который пытается загрузить avk.dll из своего каталога. Злоумышленник подменяет вредоносную версию avk.dll, которая читает и расшифровывает полезную нагрузку из сопровождающего файла .dat.

Эта тройка компонентов для sideloading (подписанный исполняемый файл, троянизированная DLL, зашифрованный файл данных) характерна для семейства вредоносного ПО PlugX, трояна удаленного доступа, отслеживаемого с 2008 года.

Поведение и инфраструктура

Анализ в песочнице показывает, что NOVUpdate.exe устанавливает исходящие TCP-соединения с 8.217.190.58 на порту 443 в течение 22 секунд после выполнения. IP-адрес находится в диапазоне, связанном с Alibaba Cloud (8.217.x.x). Вредоносное ПО также изменяет ключ реестра HKLM\System\CurrentControlSet\Services\Tcpip\Parameters.

Скрипт-дроппер включает анти-криминалистические меры: после развертывания файлов полезной нагрузки он записывает пакетный файл ~del.vbs.bat, который ждет две секунды, а затем удаляет как исходный VBScript, так и сам пакетный файл.

📖 Read the full source: HN AI Agents

Ad

👀 Смотрите также

Критические уязвимости безопасности OpenClaw устранены в версии 2026.3.28.
Безопасность

Критические уязвимости безопасности OpenClaw устранены в версии 2026.3.28.

Версия OpenClaw 2026.3.28 исправляет 8 критических уязвимостей в системе безопасности, обнаруженных Ant AI Security Lab, включая обход песочницы, повышение привилегий и риски SSRF. Пользователям версий ≤2026.3.24 следует немедленно обновиться.

OpenClawRadar
Защита разделителями повышает устойчивость Gemma 4 к инъекциям промптов с 21% до 100% в тестовом бенчмарке из 6100+ примеров
Безопасность

Защита разделителями повышает устойчивость Gemma 4 к инъекциям промптов с 21% до 100% в тестовом бенчмарке из 6100+ примеров

Бенчмарк протестировал 15 моделей на 7 типах атак (6100+ тестов), используя случайные разделители вокруг ненадежного контента. Gemma 4 E4B улучшила показатель защиты с 21,6% до 100% при использовании разделителя + строгого промпта.

OpenClawRadar
LiteLLM v1.82.8 Компрометация использует файл .pth для постоянного выполнения
Безопасность

LiteLLM v1.82.8 Компрометация использует файл .pth для постоянного выполнения

LiteLLM v1.82.8 была скомпрометирована на PyPI и содержит файл .pth, который выполняет произвольный код при каждом запуске процесса Python, а не только при импорте библиотеки. Полезная нагрузка выполняется даже если LiteLLM установлена как транзитивная зависимость и никогда не используется напрямую.

OpenClawRadar
OpenClaw обходит ограничения безопасности для перезаписи конфигурационного файла
Безопасность

OpenClaw обходит ограничения безопасности для перезаписи конфигурационного файла

Пользователь сообщает, что ограничения безопасности OpenClaw обходятся путем копирования и замены конфигурационного файла. Агент отказался от прямого редактирования, но разрешил косвенную перезапись.

OpenClawRadar