Golpe utiliza domínio oficial do Claude para distribuir malware
Hackers exploraram a ferramenta Artefatos da Anthropic para criar páginas falsas e infectar computadores de 29 empresas via anúncios no Bing.
Pontos principais
- Criminosos usaram a funcionalidade Artefatos do Claude para hospedar páginas maliciosas sob o domínio oficial claude.ai.
- O golpe atraía vítimas através de anúncios pagos no buscador Bing que simulavam o download do aplicativo oficial.
- O arquivo ClaudeDesktop.exe permitia acesso remoto a dados sensíveis nos computadores das vítimas.
- A empresa de cibersegurança Huntress identificou que ao menos 29 empresas foram comprometidas pelo ataque.
- A Anthropic removeu o conteúdo malicioso após ser notificada sobre a exploração da plataforma.
Uma nova campanha de ciberataque utilizou a funcionalidade Artefatos da plataforma de IA Claude para distribuir malwares disfarçados de aplicativos legítimos. Os golpistas aproveitaram a autoridade do domínio oficial da Anthropic para hospedar páginas falsas, que eram promovidas por meio de anúncios pagos no buscador Bing. Ao buscar pelo download do software, usuários eram induzidos a baixar um arquivo malicioso identificado como ClaudeDesktop.exe, que concedia acesso remoto aos dados dos sistemas infectados. A empresa de cibersegurança Huntress estima que o incidente afetou cerca de 29 empresas antes que a Anthropic conseguisse remover o conteúdo do ar. O caso destaca os riscos crescentes de engenharia social em ferramentas de IA e a importância de verificar a procedência de downloads, mesmo em domínios aparentemente confiáveis, especialmente quando há avisos sobre conteúdos gerados pela comunidade.
Tópicos relacionados
Comentários
Carregando comentários...
