My News ← 戻る

Bing広告で偽Claudeアプリを配布、SectopRATで29組織を侵害——Anthropic正規Artifactも悪用

Bing広告で偽Claudeアプリを配布、SectopRATで29組織を侵害——Anthropic正規Artifactも悪用

項目 内容
ジャンル セキュリティ
日付 2026-07-24
元記事 Bleeping Computer

要約

「FakeAgent」と呼ばれる攻撃作戦では、Bing検索広告経由で偽のClaudeデスクトップアプリが配布された。驚くべきことに攻撃者はAnthropicの正規ドメイン上の不正Artifactを中継点として悪用しており、不審なドメインを使わずにユーザーを騙すことに成功した。不正Artifactは7,100回以上ダウンロードされ、被害者はClaudeDesktop.exeを入手するが、これはJetBrains Chromiumコンポーネントが悪意あるDLL(libcef.dll)をサイドロードしSectopRATを感染させる仕組みだ。永続化はDockerDesktop.exeを名乗るスケジュールタスクで行われる。2026年7月21〜22日の間に少なくとも29組織が侵害され、SectopRATによりパスワード・クレジットカード情報・VPN認証情報などが窃取された。


元記事を読む →