Golpe utiliza nome do Claude Code para roubar senhas de usuários
Criminosos criam sites falsos do Claude Code para instalar malwares que roubam credenciais de navegadores e as enviam para servidores na Rússia.
Pontos principais
- Sites fraudulentos aparecem no topo das buscas do Google para atrair usuários interessados na ferramenta da Anthropic.
- A técnica 'ClickFix' engana vítimas para que executem comandos que instalam scripts maliciosos ocultos em arquivos MP3.
- O malware opera na memória do sistema para desativar proteções do Windows e evitar detecção por antivírus.
- Dados roubados, incluindo senhas salvas em navegadores, são enviados para servidores localizados na Rússia.
- Especialistas orientam a troca imediata de senhas caso o usuário tenha seguido instruções de instalação suspeitas.
Uma nova campanha de malware está utilizando o nome da ferramenta Claude Code, desenvolvida pela Anthropic, para comprometer a segurança de usuários. Os criminosos utilizam sites falsos que aparecem nos primeiros resultados de buscadores para atrair pessoas que tentam instalar o software. Ao acessar essas páginas, a vítima é induzida a executar comandos via técnica 'ClickFix', que instala um script malicioso escondido em um arquivo MP3. O malware é capaz de desativar defesas do Windows e rodar diretamente na memória, dificultando a identificação por antivírus tradicionais. O objetivo principal do ataque é extrair senhas armazenadas em navegadores e enviá-las para servidores na Rússia. A relevância do caso destaca a importância de verificar a autenticidade de fontes de download, especialmente para ferramentas de tecnologia, e a recomendação de trocar credenciais caso haja suspeita de comprometimento.
Tópicos relacionados
Comentários
Carregando comentários...
