Настоящий claude.ai. Ненастоящий Claude DesktopСовет «проверьте адрес сайта перед загрузкой файла» официально нуждается в обновлении.
Злоумышленники купили рекламу в Bing по запросу
Claude Desktop App. Ссылка из рекламного объявления вела не на очередной claude-download-super-official[.]top, а на вполне настоящий домен:
claude[.]ai
Там был опубликован пользовательский Claude Artifact, который выглядел как официальная страница загрузки приложения. Кнопка Download уже перенаправляла на инфраструктуру злоумышленников и предлагала скачать ClaudeDesktop.exe.
Самого Claude внутри, разумеется, не оказалось.
Вместо него пользователь получал SectopRAT - троян с возможностями удалённого управления и кражи паролей, файлов, cookies, платёжных данных, учётных записей мессенджеров, VPN и других приложений.
Цепочка тоже была собрана не на коленке:
- легитимный компонент JetBrains;
- загрузка вредоносной DLL через DLL sideloading;
- закрепление в системе через запланированную задачу;
- проверка GPU и объёма видеопамяти для обнаружения песочниц;
- получение адресов C2 через транзакции в блокчейне.
За два дня Huntress обнаружила заражения как минимум в
29 организациях. До удаления вредоносный Artifact успел набрать
7100 просмотров.
Ирония истории: злоумышленники использовали площадку Claude для доставки вредоносного ПО, а исследователи Huntress затем использовали Claude для анализа его шифрования и обфускации.
Главный вывод здесь не в том, что «ИИ снова опасен».
Проблема в другом:
легитимный домен больше не означает легитимный контент. Пользовательские страницы, облачные хранилища, репозитории, формы и AI-артефакты превращают доверенную инфраструктуру в первый этап цепочки доставки.
Поэтому программы лучше скачивать не из поисковой рекламы и даже не с первой найденной страницы на правильном домене. Открываем сайт продукта вручную, находим раздел загрузки и отдельно смотрим, куда именно ведёт кнопка Download.
А рекламные ссылки на установщики - это теперь такой же индикатор опасности, как архив с паролем 1234.