Daily Journal
Daily Journal

Golpe utiliza nome do Claude Code para roubar senhas de usuários

Criminosos criam sites falsos do Claude Code para instalar malwares que roubam credenciais de navegadores e as enviam para servidores na Rússia.

Daily Journal
Foto: TecMundo
||
28/06 às 09:04

Pontos principais

  • Sites fraudulentos aparecem no topo das buscas do Google para atrair usuários interessados na ferramenta da Anthropic.
  • A técnica 'ClickFix' engana vítimas para que executem comandos que instalam scripts maliciosos ocultos em arquivos MP3.
  • O malware opera na memória do sistema para desativar proteções do Windows e evitar detecção por antivírus.
  • Dados roubados, incluindo senhas salvas em navegadores, são enviados para servidores localizados na Rússia.
  • Especialistas orientam a troca imediata de senhas caso o usuário tenha seguido instruções de instalação suspeitas.

Uma nova campanha de malware está utilizando o nome da ferramenta Claude Code, desenvolvida pela Anthropic, para comprometer a segurança de usuários. Os criminosos utilizam sites falsos que aparecem nos primeiros resultados de buscadores para atrair pessoas que tentam instalar o software. Ao acessar essas páginas, a vítima é induzida a executar comandos via técnica 'ClickFix', que instala um script malicioso escondido em um arquivo MP3. O malware é capaz de desativar defesas do Windows e rodar diretamente na memória, dificultando a identificação por antivírus tradicionais. O objetivo principal do ataque é extrair senhas armazenadas em navegadores e enviá-las para servidores na Rússia. A relevância do caso destaca a importância de verificar a autenticidade de fontes de download, especialmente para ferramentas de tecnologia, e a recomendação de trocar credenciais caso haja suspeita de comprometimento.

Tópicos relacionados

Comentários

Carregando comentários...