Malvertising no Bing Disfarçada de App do Claude Distribui Malware SectopRAT
Malvertising no Bing Disfarçada de App do Claude Distribui Malware SectopRAT
Campanha de anúncios maliciosos no Bing promove um instalador falso do aplicativo Claude para Desktop, entregando o malware SectopRAT.
Uma campanha de malvertising (publicidade maliciosa) no serviço de busca Bing está explorando o crescente interesse em modelos de linguagem grandes (LLMs) como o Claude da Anthropic. Os anúncios direcionam os usuários para um instalador falso do aplicativo Claude Desktop, que na verdade contém o malware SectopRAT. Essa tática visa enganar usuários curiosos, que buscam explorar as capacidades do Claude, e comprometer seus sistemas.
A técnica utilizada é particularmente insidiosa, pois explora a legitimidade do domínio claude.ai. Os usuários são direcionados para um site que imita a aparência do site oficial, mas que hospeda o malware. A sofisticação da campanha demonstra a crescente complexidade das ameaças cibernéticas, que agora se aproveitam de tendências tecnológicas e da confiança dos usuários. Para entender melhor os riscos associados à segurança em modelos de inteligência artificial, veja nosso artigo A Segurança em Modelos de Inteligência Artificial.
O SectopRAT é um malware RAT (Remote Access Trojan) que permite aos invasores controlar remotamente o dispositivo infectado. A campanha de malvertising é um exemplo de como os criminosos cibernéticos estão se adaptando para explorar novas tecnologias e plataformas. A New Dolphin X malware uses AI to rank high-value targets, por exemplo, demonstra como a IA também está sendo utilizada para aprimorar as técnicas de ataque.

Veja também:
- Anthropic Claude Code: O Futuro da Criação de Apps iOS com IA
- IA Enterprise e Ransomware: Um Risco Amplificado e Como Mitigá-lo
Comentários
Postar um comentário