Kerentanan  ·  2026-07-25

Kampanye Malvertising FakeAgent Menyalahgunakan Fitur Claude Artifacts di claude.ai untuk Mendistribusikan SectopRAT ke 29 Organisasi

KerentananHigh dampakGlobal
Huntress mengungkapkan (dipublikasikan 22-23 Juli 2026) kampanye malvertising bernama 'FakeAgent' di mana penyerang mengeksploitasi fitur Artifacts Claude — yang memungkinkan pengguna mana pun mempublikasikan konten interaktif ke tautan publik di bawah domain claude.ai — untuk menampilkan halaman unduhan Claude Desktop palsu yang meyakinkan, membypass heuristik reputasi domain yang biasa karena domain hosting itu sendiri sah.
Ini adalah penyalahgunaan baru dari fitur hosting konten terpercaya platform GenAI sebagai vektor distribusi malware: karena artifact tersebut berada di domain asli Anthropic dengan sertifikat valid, ia mengalahkan kontrol anti-phishing standar yang bergantung pada reputasi domain, menunjukkan bahwa platform AI mana pun yang memungkinkan konten yang dipublikasikan pengguna di domain utamanya menjadi permukaan distribusi yang menarik dan sulit dideteksi untuk penyerang.
Penyerang mempublikasikan Claude Artifact publik berbahaya di domain sah claude.ai, meniru halaman unduhan Claude Desktop milik Anthropic. Korban yang mencari aplikasi Claude Desktop di Bing mengklik iklan bersponsor yang menunjuk ke tautan artifact claude.ai asli, yang dialihkan ke infrastruktur penyerang (claude.ai.download-app[.]us, downloading-api.it[.]com) yang melayani biner JetBrains yang ditandatangani ulang rentan terhadap DLL sideloading yang menggunakan SectopRAT (VMProtect-packed, pemeriksaan anti-VM berbasis GPU, dekripsi payload DirectX-shader, EtherHiding C2 melalui blockchain Ethereum).
Anthropic Claude Artifacts (fitur hosting artifact publik di claude.ai)
Anthropic menghapus artifact berbahaya setelah laporan Huntress; pengguna tidak boleh pernah mempercayai domain tingkat atas saja saat mengunduh software melalui tautan iklan pencarian, dan harus memverifikasi penolakan 'Konten dibuat pengguna dan belum diverifikasi' di Claude Artifacts.
Help Net Security: How attackers hosted a fake Claude download pageBleepingComputer: Fake Claude app promoted by Bing ads pushes SectopRAT malware
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →