Kerentanan  ·  2026-07-26

Kampanye FakeAgent — Artefak Claude Berbahaya di Domain claude.ai Mendistribusikan Malware SectopRAT ke 29+ Organisasi

KerentananHigh dampakGlobal
Huntress mengungkapkan (22-23 Juli 2026) kampanye malvertising bernama FakeAgent di mana penyerang menyalahgunakan fitur Claude Artifacts Anthropic — konten yang dihasilkan pengguna yang dihosting secara native pada claude.ai — untuk menayangkan halaman unduhan Claude Desktop palsu yang sepenuhnya meyakinkan. Infrastruktur tersebut terhubung ke kampanye sebelumnya (StealC, penyitaan Operation Endgame) kembali ke 2025.
Ini menunjukkan bahwa fitur konten terpercaya platform GenAI sendiri (permukaan artifact/canvas/sharing) dapat disenjatakan sebagai vektor distribusi rantai pasokan untuk malware, mengalahkan heuristik kepercayaan domain yang diandalkan pengguna dan bahkan beberapa alat keamanan ('dihosting di claude.ai, itu pasti sah'). Seiring dengan lebih banyak vendor AI menambahkan hosting konten pengguna ke produk inti mereka, kelas serangan ini kemungkinan akan berulang di seluruh ChatGPT, Gemini, dan platform lainnya.
Aktor ancaman membeli iklan Bing yang disponsori untuk 'Claude Desktop App' yang mengarahkan ke halaman unduhan palsu yang dihosting sebagai Artefak Claude publik langsung di domain claude.ai terpercaya. Mengklik Download mengarahkan ulang korban melalui domain yang dikontrol penyerang ke ClaudeDesktop.exe palsu (JetBrains CEF helper yang diganti nama/dirusak dengan libcef.dll berbahaya melalui DLL sideloading) yang menerapkan trojan akses jarak jauh SectopRAT, menggunakan pengemasan VMProtect, anti-analisis berbasis GPU, dan C2 berbasis blockchain.
Fitur Claude Artifacts Anthropic (hosting artefak publik claude.ai)
Anthropic menghapus artefak berbahaya setelah laporan Huntress; organisasi harus memperlakukan fitur hosting 'Artifacts'/konten yang dihasilkan pengguna vendor AI apa pun sebagai konten pihak ketiga yang tidak terpercaya bahkan ketika disajikan dari domain vendor sendiri, dan validasi installer hanya melalui saluran resmi.
Help Net SecurityHuntressBleepingComputerIT Security Guru
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →