Наталя Зарудня
Наталя ЗарудняГоловний редакторГоловний редактор і засновник CyberCalm. З понад 10-річним досвідом у сферах кібербезпеки та технологічної журналістики. Пишу про захист даних, безпеку мобільних пристроїв, штучний інтелект та соціальні мережі.Слідкувати: 24.07.2026 Поширити 9 хвилин на прочитання
Зловмисники розмістили фішингову сторінку з імітацією інсталятора Claude Desktop безпосередньо на автентичному домені claude.ai, а трафік на неї спрямовували через рекламу в пошуковій системі Bing. Протягом двох днів кампанія, яку дослідники охрестили FakeAgent, уразила щонайменше 29 компаній.
Зміст
- Автентичний домен як пастка
- Що ховалося всередині інсталятора
- Що викрадає SectopRAT
- Відлуння минулих кампаній
- ШІ з обох боків барикад
- Методи захисту
Атаку було зафіксовано центром моніторингу безпеки компанії Huntress: 21–22 липня 2026 року системи виявили нетипові встановлення виконуваних файлів, додавання винятків до Microsoft Defender та закріплення зловмисного коду в системі. Спільним елементом у всіх інцидентах був файл ClaudeDesktop.exe. Деталі розслідування були опубліковані компанією в технічному звіті.
Автентичний домен як пастка
Жертви шукали в Bing програму Claude Desktop. Серед рекламних пропозицій були як відверто підроблені сторінки, так і одне оголошення, що вело на справжній домен claude.ai. Саме воно й виявилося найпідступнішим.
Посилання відкривало не офіційну сторінку для завантаження, а публічний Claude Artifact — контент, який користувачі можуть створювати та публікувати на платформі Anthropic. Цей артефакт імітував офіційну сторінку встановлення Claude Desktop, а кнопка «Download» спрямовувала відвідувача до ланцюжка доменів, контрольованих зловмисниками: спочатку на claude.ai.download-app[.]us, зареєстрований 9 травня 2026 року, а звідти — на сервер, що видавав файл ClaudeDesktop.exe.
До моменту видалення шкідлива сторінка була переглянута 7100 разів. Huntress повідомила про це Anthropic; станом на 22 липня артефакт було вилучено.
Ключовим аспектом атаки була довіра до адресного рядка. Домен був справжнім, сертифікат — чинним, і людина, яка отримала файл «з сайту розробника», не мала жодних причин для підозр. Claude відображає на сторінках артефактів попередження про те, що контент створено користувачами і не був перевірений, проте в потоці пошукової видачі його легко пропустити. Це вже не перший випадок подібного зловживання: у квітні 2026 року через імітовану сторінку завантаження Claude поширювали шкідливе програмне забезпечення для macOS, націлене на викрадення облікових даних із системного сховища ключів.
Що ховалося всередині інсталятора
Файл ClaudeDesktop.exe не є ні офіційним інсталятором, ні шкідливим сам по собі. Це перейменований легітимний компонент jcef_helper.exe від JetBrains — програма на базі Chromium Embedded Framework, підписана дійсним сертифікатом і вразлива до техніки DLL sideloading.
Принцип цієї техніки полягає в тому, що зловмисник розміщує підмінну динамічну бібліотеку поруч із довіреним виконуваним файлом. Програма завантажує бібліотеку зі свого каталогу, і зловмисний код виконується в контексті легітимного підписаного процесу. У цій кампанії роль підмінної бібліотеки виконував файл libcef.dll: хоча за назвою він є стандартним компонентом Chromium Embedded Framework, його хеш не відповідав публічним записам.
Бібліотека була запакована комерційним протектором VMProtect, який суттєво ускладнює реверс-інжиніринг, і містила посилання на смартконтракт у блокчейні. Це техніка EtherHiding: адресу сервера керування зловмисники зберігають не в коді шкідливої програми, а в блокчейн-транзакціях. Для зміни інфраструктури достатньо надіслати нову транзакцію — заблокувати або видалити такий «довідник» практично неможливо.
Закріплення в системі забезпечували одразу два механізми. Перший — файл DockerDesktop.exe, ідентичний завантажувачу, який записувався на диск і реєструвався як заплановане завдання для повторного зараження. Другий — файл sslconf.exe у каталозі %APPDATA%RoamingMicrosoftEdgeUpdateInstall; це підписаний компонент статистичного пакета IBM SPSS, поруч із яким знаходилася підмінна бібліотека tempdir.dll.
Саме друга бібліотека мала найбільш нетиповий захист від аналізу. Вона перевіряла графічну підсистему комп’ютера через інтерфейс DXGI, шукаючи ідентифікатори віртуальних відеоадаптерів — зокрема 0x1234 (QEMU) та 0x15AD (VMware). Додатково перевірявся обсяг відеопам’яті (менш ніж 1 ГБ вважався ознакою пісочниці) і швидкість виконання невеликого обчислювального шейдера: якщо він завершувався надто швидко, зловмисний код не запускався.
Ще одна незвичайна деталь — розшифрування корисного навантаження. Замість звичних криптографічних функцій процесора зловмисники застосували скомпільований шейдер DirectX, тобто передали завдання розшифрування відеокарті. Класичні інструменти реверс-інжинірингу з таким кодом працюють неефективно, а перехоплення викликів криптографічних API, на які зазвичай покладаються засоби захисту, стає марним.
Що викрадає SectopRAT
Кінцевим корисним навантаженням виявився SectopRAT, також відомий як ArechClient2, — троян віддаленого доступу на платформі .NET, що фіксується з 2019 року. Його ключова особливість — функція HVNC (Hidden Virtual Network Computing): вона створює прихований віртуальний робочий стіл, через який зловмисник керує зараженим комп’ютером у реальному часі, тоді як власник нічого не бачить на своєму екрані.
Серед цілей зловмисної програми — паролі, дані банківських карток, файли, збережені логіни та файли cookie з браузерів, облікові дані FTP, вміст месенджерів (зокрема Discord і Telegram), а також дані Steam і VPN-клієнтів.
Відлуння минулих кампаній
Аналіз інфраструктури дозволив дослідникам вийти на оператора. За публічними записами WHOIS вдалося встановити електронну адресу, на яку було зареєстровано домен download-app[.]us, — і виявити ще десять доменів, зареєстрованих на ту саму адресу, починаючи з грудня 2025 року.
Принаймні один із них — polse[.]us — раніше був позначений Microsoft як платформа для поширення інфостілера StealC і вилучений у рамках міжнародної операції Operation Endgame. Крім того, аналітики Huntress пов’язали цього ж оператора з кампанією квітня 2026 року, коли через Docker Hub поширювали імітацію інсталятора Docker Desktop — із застосуванням тієї самої техніки підміни libcef.dll.
Транзакції, у яких зберігалися адреси серверів керування, сягають щонайменше 30 травня 2025 року. Попри це, у дослідників немає достатніх доказів, щоб приписати кампанію FakeAgent конкретному відомому угрупованню.
ШІ з обох боків барикад
Окрему увагу заслуговує спосіб, у який було розібрано кампанію. Huntress повідомляє, що для емуляції шейдерного байткоду, відновлення криптографічних матеріалів та деобфускації .NET-коду залучали Claude Opus 4.8, і наголошує, що розкриває цей факт свідомо — заради прозорості.
Показовим є й те, що модель самостійно розшифрувати навантаження не змогла. Причиною стала банальна помилка транскрибування: один байт ключа був скопійований як 0x68 замість 0x6b. Виявив її людина під час ручної перевірки припущень — і це, за словами дослідників, найкраща ілюстрація того, чому в подібних розслідуваннях потрібен фахівець, а не лише інструмент.
Ширший висновок кампанії стосується не стільки конкретного трояна, скільки зсуву цілей. Чим активніше користувачі шукають ШІ-інструменти, то привабливішими для зловмисної реклами стають сайти постачальників таких сервісів — а платформи, які дозволяють користувачам публікувати власний контент на своєму домені, самі перетворюються на майданчик для розміщення шкідливих сторінок.
Методи захисту
- Завантажуйте програми виключно з офіційних вебсайтів розробників. Для програм Claude це claude.com/download. Адресу краще вводити вручну або відкривати із закладки, а не через пошукову систему.
- Не оцінюйте безпеку посилання лише за доменом. Легітимний домен може містити сторінку, створену стороннім користувачем; для платформ із публічним контентом від користувачів це стандартна функція, а не збій.
- Ігноруйте рекламні результати пошуку. Блок з позначкою «для зловмисників опинитися вище за офіційний сайт.
- Перевіряйте цифровий підпис завантаженого файлу перед запуском: властивості файлу → вкладка «Цифрові підписи». Ім’я видавця, що не збігається з розробником програми, — це причина зупинитися.
- Перевіряйте заплановані завдання та автозапуск після встановлення нового програмного забезпечення. Записи на кшталт DockerDesktop.exe чи sslconf.exe у профілі користувача, яких ви не створювали, вимагають перевірки.
- Зменште ризик випадкових завантажень — вимкніть автоматичне збереження файлів у браузері. Про інші сценарії зараження читайте в матеріалі про найпоширеніші шляхи інфікування пристроїв.
Якщо файл уже був запущений, слід виходити з припущення, що всі паролі та сесії, збережені в браузері, скомпрометовані: змініть їх з іншого, перевірено чистого пристрою та завершіть активні сеанси в критично важливих сервісах. Логіку роботи подібних викрадачів даних ми докладно розглядали на прикладі інфостілера Myth Stealer.
Будь ласка, залиште це поле порожнім
О, привіт
Приємно познайомитися!
Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.
Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.
КАТЕГОРІЇ:AnthropicBingClaudeFakeAgentSectopRATінфостілеришкідлива рекламашкідливе ПЗ Поділитися Facebook Threads Копіювати посилання Друк Попередня публікація
Як часто потрібно перезавантажувати Mac? Наступна публікація
Хакери ховають шкідливе ПЗ у плагіні Notepad++: CERT-UA попереджає про нову тактику UAC-0099
В тренді
Комбінації клавіш у Windows 11: повний довідник
18.08.2026
У 2026 році Apple, Google та Samsung припиняють підтримку низки популярних смартгодинників
24.08.2026
Apple закрила майже 30 вразливостей в iOS 26.6.1 та macOS Tahoe 26.6.2 — третє оновлення безпеки за три тижні
18.08.2026
Як очистити кеш на компʼютері з Windows 11: усі способи для ПК і ноутбука
19.08.2026
Чи безпечно заряджати смартфон зарядним пристроєм від ноутбука
24.08.2026
Рекомендовано
Кібербезпека
Сотні повідомлень за хвилину: що таке SMS-бомбінг і як від нього захиститися
13.08.2026
Новини
Anthropic позначатиме згенерований Claude контент невидимими водяними знаками
12.08.2026
Кібербезпека
Microsoft: російські хакери зламують Wi-Fi у готелях, щоб красти корпоративні паролі
04.08.2026 Новини
Chrome блокуватиме розширення, які захоплюють нову вкладку та пошук через корпоративні політики
03.08.2026
Джерело
