Criminosos criam sites falsos do Claude Code para instalar malwares que roubam credenciais de navegadores e as enviam para servidores na Rússia.
Uma nova campanha de malware está utilizando o nome da ferramenta Claude Code, desenvolvida pela Anthropic, para comprometer a segurança de usuários. Os criminosos utilizam sites falsos que aparecem nos primeiros resultados de buscadores para atrair pessoas que tentam instalar o software. Ao acessar essas páginas, a vítima é induzida a executar comandos via técnica 'ClickFix', que instala um script malicioso escondido em um arquivo MP3. O malware é capaz de desativar defesas do Windows e rodar diretamente na memória, dificultando a identificação por antivírus tradicionais. O objetivo principal do ataque é extrair senhas armazenadas em navegadores e enviá-las para servidores na Rússia. A relevância do caso destaca a importância de verificar a autenticidade de fontes de download, especialmente para ferramentas de tecnologia, e a recomendação de trocar credenciais caso haja suspeita de comprometimento.
25 jun, 11:37
25 jun, 09:15
23 jun, 19:05
20 jun, 22:03
30 abr, 15:07
Carregando comentários...