Daily Journal
Daily Journal

Golpe utiliza domínio oficial do Claude para distribuir malware

Hackers exploraram a ferramenta Artefatos da Anthropic para criar páginas falsas e infectar computadores de 29 empresas via anúncios no Bing.

Daily Journal
Foto: Canaltech
||
27/07 às 13:45

Pontos principais

  • Criminosos usaram a funcionalidade Artefatos do Claude para hospedar páginas maliciosas sob o domínio oficial claude.ai.
  • O golpe atraía vítimas através de anúncios pagos no buscador Bing que simulavam o download do aplicativo oficial.
  • O arquivo ClaudeDesktop.exe permitia acesso remoto a dados sensíveis nos computadores das vítimas.
  • A empresa de cibersegurança Huntress identificou que ao menos 29 empresas foram comprometidas pelo ataque.
  • A Anthropic removeu o conteúdo malicioso após ser notificada sobre a exploração da plataforma.

Uma nova campanha de ciberataque utilizou a funcionalidade Artefatos da plataforma de IA Claude para distribuir malwares disfarçados de aplicativos legítimos. Os golpistas aproveitaram a autoridade do domínio oficial da Anthropic para hospedar páginas falsas, que eram promovidas por meio de anúncios pagos no buscador Bing. Ao buscar pelo download do software, usuários eram induzidos a baixar um arquivo malicioso identificado como ClaudeDesktop.exe, que concedia acesso remoto aos dados dos sistemas infectados. A empresa de cibersegurança Huntress estima que o incidente afetou cerca de 29 empresas antes que a Anthropic conseguisse remover o conteúdo do ar. O caso destaca os riscos crescentes de engenharia social em ferramentas de IA e a importância de verificar a procedência de downloads, mesmo em domínios aparentemente confiáveis, especialmente quando há avisos sobre conteúdos gerados pela comunidade.

Tópicos relacionados

Comentários

Carregando comentários...