В июле 2026 года зафиксирована вредоносная кампания, жертвами которой стали не менее 29 организаций. Злоумышленники использовали SEO-отравление и платную рекламу, чтобы направить пользователей на страницу загрузки поддельного приложения Claude Desktop, размещённую на легитимном домене Claude.ai. Переход по ссылке в результатах поиска Bing вёл не на официальный сайт, а на общедоступный артефакт (пользовательский контент), опубликованный на самом claude.ai. На этой странице была размещена фишинговая форма, внешне копирующая установщик Claude Desktop. При нажатии кнопки "Скачать" жертва перенаправлялась на сторонний домен, откуда загружался исполняемый файл ClaudeDesktop.exe. К моменту блокировки вредоносный артефакт успел набрать 7 100 просмотров.
Описание
Скачанный файл не являлся настоящим Claude Desktop. Вместо этого он содержал легитимный компонент из пакета JetBrains (jcef_helper.exe), а рядом с ним размещалась модифицированная библиотека libcef.dll. Такая компоновка использовала уязвимость подгрузки динамических библиотек - при запуске доверенного приложения оно невольно загружало вредоносный код из той же папки. Вредоносная библиотека была упакована коммерческим инструментом VMProtect, который существенно затрудняет обратную разработку. После активации программа закреплялась в системе, создавая запланированную задачу для повторного заражения. Дополнительная копия вредоноса записывалась в папку профиля пользователя.
Аналитики Huntress выяснили, что злоумышленники применяли блокчейн Ethereum для хранения адресов командных серверов - техника под названием EtherHiding. Вызов смарт-контракта возвращал зашифрованный адрес, который затем расшифровывался после получения ключей из того же контракта. Это позволяло операторам атаки легко менять командную инфраструктуру без блокировки: достаточно опубликовать новую транзакцию. Во вредоносном коде также присутствовала проверка графической подсистемы: злоумышленники анализировали модель видеокарты, объём видеопамяти и время выполнения вычислений, чтобы отличить реальный компьютер от виртуальной машины или песочницы. Если система казалась изолированной, вредонос отказывался запускаться.
Для расшифровки полезной нагрузки злоумышленники привлекли возможности графического процессора - алгоритм дешифрования был записан в виде шейдера DirectX. Традиционные средства анализа не умеют обрабатывать такой код напрямую. В ходе расследования инженерам Huntress пришлось прибегнуть к помощи нейросети Claude: она помогла восстановить ключ AES-256 и параметры шифрования, но даже после этого расшифровка не удалась из-за единичной ошибки при ручной выверке данных. Один неверный байт в ключе свел на нет все усилия автоматизированного анализа. После исправления ошибки удалось статически расшифровать файл appcfg.dat, внутри которого оказались стандартный исполняемый файл и сборка .NET.
Декомпиляция .NET-компонента выявила набор инструментов для кражи данных - паролей, файлов cookie, данных автозаполнения, кредитных карт, учётных записей мессенджеров и FTP-клиентов. Поведенческий анализ позволил идентифицировать вредоносную программу как троян удалённого доступа SectopRAT. Дополнительное исследование показало, что для связи с командными серверами использовался ещё один Ethereum-контракт на платформе BNB Smart Chain. Расшифровав историю транзакций по этому контракту, аналитики установили, что один и тот же оператор активно работал с мая 2025 года, распространяя не только SectopRAT, но и другое вредоносное ПО, включая стилер StealC, изъятый Microsoft в ходе операции Endgame.
Поиск по регистрационным данным доменов, связанных с атакой, вывел на адрес электронной почты, который использовался для регистрации десяти различных вредоносных ресурсов с декабря 2025 года. Часть этих доменов уже была известна из расследований Huntress по апрельской кампании, когда под видом установки Docker Desktop распространяли аналогичный троян через Docker Hub. Таким образом, кампания FakeAgent оказалась лишь частью длительной активности одного субъекта угрозы, комбинирующего сложные технические приёмы - от хранения командных данных в блокчейне до использования GPU-зависимых алгоритмов шифрования - с социальной инженерией и эксплуатацией доверия к авторитетным доменам. Anthropic по запросу Huntress удалила вредоносный артефакт, однако сам принцип атаки напоминает о необходимости проверять источник загрузки даже в пределах легитимных сайтов.
Индикаторы компрометации
IPv4
- 104.194.133.210
- 107.189.17.143
- 107.189.20.32
- 107.189.20.95
- 107.189.21.86
- 107.189.22.118
- 107.189.24.255
- 107.189.24.67
- 107.189.26.86
- 191.101.80.211
- 195.110.58.222
- 2.24.131.246
- 45.59.114.190
- 45.59.117.145
- 45.59.117.67
- 45.59.122.134
- 45.59.122.235
- 45.59.122.82
- 45.59.123.122
- 45.59.124.17
- 45.59.125.228
Domain
- 5ca8758c-02d0-4a72-89c8-d468b66dda41.com
- download-app.us
SHA256
- 1cd58cfba596da296ab1878d74023e00c399345a1b6c2a0e5446c53563f4e3bb
- 1fe3646d27d286db8123297e06ae7badf3e26f352a04f91b6d82c28869a91664
- 26bae4d7012bf59847ab4036a065419c3d4ca47e020479f55b3b2c6d0d21394a
- f8acb8f5cf88b77a4c27d7fd6856aa299bb178e85f9963c2fbd447d818da3ed0
- fd826215add30c1319eefa291b6eaf8ddfa7720cfe816c49aef6fe8a88de7939