![عکس گزارش]()
محققان امنیتی شرکت Huntress یک کمپین مخرب با نام FakeAgent را شناسایی کردهاند که با سوءاستفاده از محبوبیت ابزار هوش مصنوعی Claude، کاربران را به دانلود نسخه جعلی برنامه دسکتاپ هدایت میکند. مهاجمان با استفاده از تبلیغات Bing Ads، نتیجهای جعلی برای جستجوی «Claude Desktop App» در بالای نتایج نمایش دادهاند؛ اما لینک تبلیغ به یک Claude Artifact مخرب روی دامنه واقعی Claude.ai هدایت میشده تا اعتماد قربانی افزایش یابد.
پس از کلیک روی گزینه دانلود، فایل جعلی ClaudeDesktop.exe دریافت میشود که در ظاهر یک برنامه قانونی است، اما در پشتصحنه با استفاده از DLL Side-Loading، بدافزار SectopRAT (ArechClient2) را اجرا میکند. این RAT قابلیت سرقت رمزهای عبور، اطلاعات مرورگر، کارتهای بانکی، فایلها، دادههای VPN و کیفپولهای رمزارزی را دارد و امکان کنترل تعاملی سیستم از راه دور را نیز فراهم میکند. مشاهده ادامه