Наталя Зарудня

Наталя ЗарудняКерівник відділуКерівник та засновник CyberCalm. Має понад 10 років досвіду в кібербезпеці та технологічній журналістиці. Спеціалізується на захисті даних, мобільній безпеці, штучному інтелекті та соціальних мережах.Слідкуйте: 24.07.2026Поділитися9 хвилин для читання

Зловмисники розмістили фішингову сторінку з фейковим інсталятором Claude Desktop безпосередньо на справжньому домені claude.ai, а трафік на неї спрямовували за допомогою реклами в пошуковій системі Bing. За дві доби операція, яку експерти назвали FakeAgent, торкнулася щонайменше 29 компаній.
Зміст
- Легітимний домен як приманка
- Що насправді приховував інсталятор
- Що викрадає SectopRAT
- Зв’язок зі старими кампаніями
- ШІ з обох боків барикад
- Методи захисту
Атаку було зафіксовано центром моніторингу безпеки Huntress: 21-22 липня 2026 року системи виявили нетипове встановлення виконуваних файлів, додавання винятків до Microsoft Defender та закріплення шкідливого коду в системі. У всіх випадках спільним елементом був файл ClaudeDesktop.exe. Деталі розслідування компанія опублікувала у технічному звіті.
Легітимний домен як приманка
Користувачі шукали в Bing програму Claude Desktop. Серед рекламних пропозицій були як відверто фальшиві сторінки, так і одне оголошення, що вело на справжній домен claude.ai. Саме воно виявилося найнебезпечнішим.
Посилання відкривало не офіційну сторінку завантаження, а публічний Claude Artifact — контент, створений та опублікований користувачами на платформі Anthropic. Цей артефакт імітував офіційну сторінку встановлення Claude Desktop, а кнопка «Download» перенаправляла відвідувача на низку доменів, підконтрольних зловмисникам: спочатку на claude.ai.download-app[.]us, зареєстрований 9 травня 2026 року, а звідти — на сервер, що надавав файл ClaudeDesktop.exe.
До моменту видалення шкідлива сторінка була переглянута 7100 разів. Huntress повідомила про інцидент Anthropic; станом на 22 липня артефакт було видалено.
Ключовий аспект атаки — довіра до рядка адреси. Домен був справжнім, сертифікат — дійсним, і людина, яка отримала файл «з сайту розробника», не мала жодних підстав для підозр. Claude показує на сторінках артефактів попередження про те, що вміст створено користувачами і не перевірено, проте в результатах пошуку це легко пропустити. Це вже не перший подібний випадок зловживання: у квітні 2026 року через підроблену сторінку завантаження Claude поширювали шкідливе програмне забезпечення для macOS, яке викрадало облікові дані з системного сховища ключів.
Що насправді приховував інсталятор
Файл ClaudeDesktop.exe не є ані офіційним інсталятором, ані шкідливим сам по собі. Це перейменований легітимний компонент jcef_helper.exe від JetBrains — програма на основі Chromium Embedded Framework, підписана дійсним сертифікатом і вразлива до техніки DLL sideloading.
Суть цієї техніки полягає в тому, що зловмисник розміщує підмінену динамічну бібліотеку поруч із довіреним виконуваним файлом. Програма завантажує бібліотеку зі свого каталогу, і шкідливий код виконується в контексті легітимного підписаного процесу. У цій кампанії роль підміненої бібліотеки виконував файл libcef.dll: за назвою він є стандартним компонентом Chromium Embedded Framework, однак його хеш не відповідав публічним даним.
Бібліотека була запакована комерційним протектором VMProtect, який значно ускладнює реверс-інжиніринг, і містила посилання на смартконтракт у блокчейні. Це техніка EtherHiding: адреса сервера керування зловмисники зберігають не в коді шкідливої програми, а в транзакціях блокчейну. Для зміни інфраструктури достатньо надіслати нову транзакцію — заблокувати або видалити такий «довідник» практично неможливо.
Закріплення в системі забезпечували одразу два механізми. Перший — файл DockerDesktop.exe, ідентичний завантажувачу, який записувався на диск і реєструвався як заплановане завдання для повторного зараження. Другий — файл sslconf.exe у каталозі %APPDATA%RoamingMicrosoftEdgeUpdateInstall; це підписаний компонент статистичного пакета IBM SPSS, поруч із яким знаходилася підмінена бібліотека tempdir.dll.
Саме друга бібліотека містила найнетиповіший захист від аналізу. Вона перевіряла графічну підсистему комп’ютера через інтерфейс DXGI, шукаючи ідентифікатори віртуальних відеоадаптерів — зокрема 0x1234 (QEMU) та 0x15AD (VMware). Додатково перевірявся обсяг відеопам’яті (менш ніж 1 ГБ вважався ознакою пісочниці) і швидкість виконання невеликого обчислювального шейдера: якщо він завершувався надто швидко, шкідливий код не запускався.
Ще одна нестандартна деталь — розшифрування корисного навантаження. Замість звичних криптографічних функцій процесора зловмисники використали скомпільований шейдер DirectX, тобто передали розшифрування відеокарті. Класичні інструменти реверс-інжинірингу з таким кодом працюють погано, а перехоплення викликів криптографічних API, на які зазвичай покладаються захисники, стає марним.
Що викрадає SectopRAT
Кінцевим навантаженням виявився SectopRAT, також відомий як ArechClient2, — троян віддаленого доступу на платформі .NET, який виявляється з 2019 року. Його ключова особливість — функція HVNC (Hidden Virtual Network Computing): вона створює прихований віртуальний робочий стіл, через який зловмисник керує зараженим комп’ютером у режимі реального часу, тоді як власник нічого не бачить на своєму екрані.
Серед цілей шкідливої програми — паролі, дані банківських карток, файли, збережені логіни та файли cookie з браузерів, облікові дані FTP, вміст месенджерів (зокрема Discord і Telegram), а також дані Steam і VPN-клієнтів.
Зв’язок зі старими кампаніями
Аналіз інфраструктури дав дослідникам змогу вийти на оператора. За публічними записами WHOIS вдалося встановити електронну адресу, на яку було зареєстровано домен download-app[.]us, — і виявити ще десять доменів, зареєстрованих на ту саму адресу починаючи з грудня 2025 року.
Принаймні один із них — polse[.]us — раніше був позначений Microsoft як платформа для розповсюдження інфостилера StealC і видалений у рамках міжнародної операції Operation Endgame. Крім того, аналітики Huntress пов’язали цього ж оператора з кампанією квітня 2026 року, коли через Docker Hub поширювали фейковий інсталятор Docker Desktop — із застосуванням тієї самої техніки підміни libcef.dll.
Транзакції, у яких зберігалися адреси серверів керування, ведуть щонайменше до 30 травня 2025 року. Попри це, достатніх доказів, щоб приписати кампанію FakeAgent конкретному відомому угрупованню, у дослідників немає.
ШІ з обох боків барикад
Окремої уваги заслуговує спосіб, у який було проаналізовано кампанію. Huntress повідомляє, що для емуляції шейдерного байткоду, відновлення криптографічних матеріалів та деобфускації .NET-коду використовували Claude Opus 4.8, і наголошує, що розкриває цей факт свідомо — заради прозорості.
Показовим є й те, що модель самостійно розшифрувати навантаження не змогла. Причиною виявилася проста помилка транскрибування: один байт ключа був скопійований як 0x68 замість 0x6b. Виявив її експерт під час ручної перевірки гіпотез — і це, за словами дослідників, найкраща ілюстрація того, навіщо в подібних розслідуваннях потрібен фахівець, а не лише інструмент.
Ширший висновок кампанії стосується не так конкретного трояна, як зміщення цілей. Чим активніше користувачі шукають інструменти на базі ШІ, тим привабливішими для шкідливої реклами стають сайти постачальників таких сервісів — а платформи, які дозволяють користувачам публікувати власний контент на своєму домені, самі перетворюються на майданчик для розміщення шкідливих сторінок.
Методи захисту
- Завантажуйте програми лише з офіційних вебсайтів розробників. Для програм Claude це claude.com/download. Адресу краще вводити вручну або відкривати із закладок, а не через пошукову систему.
- Не оцінюйте безпеку посилання лише за доменом. Легітимний домен може містити сторінку, створену стороннім користувачем; для платформ із загальнодоступним користувацьким контентом це стандартна функція, а не проблема.
- Ігноруйте рекламні оголошення в пошуку. Блок з позначкою «ля зловмисників опинитися вище офіційного сайту.
- Перевіряйте цифровий підпис завантаженого файлу перед запуском: властивості файлу → вкладка «Цифрові підписи». Ім’я видавця, що не збігається з розробником програми, — привід зупинитися.
- Перевіряйте заплановані завдання та автозапуск після встановлення нового ПЗ. Записи на кшталт DockerDesktop.exe чи sslconf.exe у профілі користувача, яких ви не створювали, потребують уваги.
- Зменште ризик випадкових завантажень — вимкніть автоматичне збереження файлів у браузері. Про інші сценарії зараження читайте в матеріалі про найпоширеніші шляхи інфікування пристроїв.
Якщо файл уже було запущено, слід виходити з припущення, що всі паролі та сесії, збережені в браузері, скомпрометовані: змініть їх з іншого, надійно чистого пристрою та завершіть активні сесії в критично важливих сервісах. Логіку роботи подібних викрадачів даних ми детально розглядали на прикладі інфостилера Myth Stealer.
Будь ласка, залиште це поле порожнім
О, привіт
Раді знайомству!
Ми не надсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.
Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.
Теги:AnthropicBingClaudeFakeAgentSectopRATінфостилеріндер-рекламашкідливе програмне забезпеченняПоділитисяFacebookThreadsКопіювати посиланняДрукЩо думаєте?В захваті0Сумно0Смішно0Палає0Овва!0Попередня стаття

Як часто слід перезавантажувати Mac?Наступна стаття

Хакери ховають шкідливе ПЗ у плагіні Notepad++: CERT-UA попереджає про нову тактику UAC-0099
В тренді

ШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже будують на цьому фішинг
17.08.2026

Серпневий Patch Tuesday: Microsoft закрила 421 вразливість, зокрема 0-day для атак Lazarus
12.08.2026

Apple закрила майже 30 вразливостей в iOS 26.6.1 та macOS Tahoe 26.6.2 — третє оновлення безпеки за три тижні
18.08.2026

Anthropic позначатиме згенерований Claude контент невидимими водяними знаками
12.08.2026

Шифрування повідомлень у месенджерах: як налаштувати?
14.08.2026

Кібербезпека
Сотні повідомлень за хвилину: що таке SMS-бомбінг і як від нього захиститися
13.08.2026

Кібербезпека
Microsoft: російські хакери зламують Wi-Fi у готелях, щоб красти корпоративні паролі
04.08.2026Новини
Chrome блокуватиме розширення, які захоплюють нову вкладку та пошук через корпоративні політики
03.08.2026

Новини
Моделі Claude самостійно зламали три реальні компанії під час тестів кібербезпеки
31.07.2026