Bing広告で偽Claudeアプリを配布、SectopRATで29組織を侵害——Anthropic正規Artifactも悪用
Bing広告で偽Claudeアプリを配布、SectopRATで29組織を侵害——Anthropic正規Artifactも悪用
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-24 |
| 元記事 | Bleeping Computer |
要約
「FakeAgent」と呼ばれる攻撃作戦では、Bing検索広告経由で偽のClaudeデスクトップアプリが配布された。驚くべきことに攻撃者はAnthropicの正規ドメイン上の不正Artifactを中継点として悪用しており、不審なドメインを使わずにユーザーを騙すことに成功した。不正Artifactは7,100回以上ダウンロードされ、被害者はClaudeDesktop.exeを入手するが、これはJetBrains Chromiumコンポーネントが悪意あるDLL(libcef.dll)をサイドロードしSectopRATを感染させる仕組みだ。永続化はDockerDesktop.exeを名乗るスケジュールタスクで行われる。2026年7月21〜22日の間に少なくとも29組織が侵害され、SectopRATによりパスワード・クレジットカード情報・VPN認証情報などが窃取された。