취약점  ·  2026-07-25

FakeAgent 악성광고 캠페인이 Claude Artifacts 기능을 abuse하여 29개 조직에 SectopRAT 배포

취약점High 영향도Global
Huntress는(2026년 7월 22-23일 공개) 'FakeAgent'라고 불리는 악성광고 캠페인을 공개했으며, 여기서 공격자들은 Claude의 Artifacts 기능 — 모든 사용자가 claude.ai 도메인 아래의 공개 링크에 대화형 콘텐츠를 게시할 수 있게 해주는 기능 — 을 악용하여 convincing한 가짜 Claude Desktop 다운로드 페이지를 호스팅했고, 호스팅 도메인 자체가 합법적이었기 때문에 전형적인 도메인 평판 휴리스틱을 우회했습니다.
이것은 GenAI 플랫폼의 자신의 신뢰할 수 있는 콘텐츠 호스팅 기능을 맬웨어 배포 벡터로 abuse하는 새로운 것입니다: 아티팩트가 Anthropic의 실제 도메인에 유효한 인증서와 함께 살았기 때문에, 이것은 도메인 평판에 의존하는 표준 피싱 방지 제어를 무효화했으며, 주 도메인에서 사용자가 게시한 콘텐츠를 허용하는 모든 AI 플랫폼이 공격자들에게 매력적이고 감지하기 어려운 배포 표면이 된다는 것을 보여줍니다.
공격자들은 합법적인 claude.ai 도메인에 악성 공개 Claude Artifact를 게시했고, Anthropic의 Claude Desktop 다운로드 페이지를 모방했습니다. Claude Desktop 앱을 Bing에서 검색한 피해자들은 genuine claude.ai 아티팩트 링크를 가리키는 스폰서 광고를 클릭했으며, 이것은 공격자 인프라(claude.ai.download-app[.]us, downloading-api.it[.]com)로 리다이렉트되어 DLL 사이드로딩에 취약한 repurposed 서명된 JetBrains 바이너리를 제공하여 SectopRAT를 배포했습니다(VMProtect-packed, GPU 기반 anti-VM 검사, DirectX-shader 페이로드 복호화, Ethereum 블록체인을 통한 EtherHiding C2).
Anthropic Claude Artifacts(claude.ai에서 공개 아티팩트 호스팅 기능)
Anthropic은 Huntress의 보고 후 악성 아티팩트를 제거했습니다; 사용자는 검색 광고 링크를 통해 소프트웨어를 다운로드할 때 최상위 도메인만으로 신뢰해서는 안 되며, Claude Artifacts의 '콘텐츠는 사용자가 생성했으며 검증되지 않음' 면책조항을 확인해야 합니다.
Help Net Security: How attackers hosted a fake Claude download pageBleepingComputer: Fake Claude app promoted by Bing ads pushes SectopRAT malware
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →