Notebookcheck Logo

Поддельное приложение «Claude»: реклама в Bing вела на настоящий сайт компании Anthropic

Руки, печатающие на клавиатуре ноутбука
ⓘ Israel Torres / Pexels
Поддельная страница загрузки программы Claude размещалась на самом сайте claude.ai и была доступна через спонсируемую рекламу в поисковой системе Bing.
Любой, кто искал настольное приложение Claude в поисковике Bing, попадал по платной рекламе на сайт claude.ai — реальный адрес компании Anthropic. Страница, которая открывалась по этой ссылке, была создана злоумышленниками и выглядела как официальная страница загрузки. 7 100 просмотров, по меньшей мере 29 пострадавших организаций и троян в конце, который похищает пароли и данные кредитных карт.

Любой, кто в течение последних нескольких дней искал в Bing информацию о настольном приложении Claude, мог заразить свой компьютер вредоносным ПО, не совершив ни одной очевидной ошибки. Платная реклама, расположенная в самом верху страницы, вела на сайт claude.ai — реальный адрес компании Anthropic. Ловушка находилась прямо там.

Компания Huntress, специализирующаяся на вопросах безопасности, опубликовала информацию об этом случае 22 июля. В период с 21 по 22 июля пострадали не менее 29 организаций. Huntress назвала эту кампанию FakeAgent.

Поддельная страница размещалась на собственном домене компании Anthropic

Это стало возможным благодаря функции под названием Artifacts. Claude использует её для отображения кода, документов или целых веб-страниц в панели рядом с чатом. Материалы Artifacts можно публично делиться, и любой пользователь может открыть их без учетной записи. Злоумышленники создали таким образом рабочую копию официальной страницы загрузки, а затем приобрели спонсируемую рекламу в Bing, указывающую на неё.

Единственной подсказкой была короткая строка в левом верхнем углу: «Контент создан пользователями и не проверен». Любой, кто посмотрел на адресную строку, увидел claude.ai и перешёл по ссылке. Страница набрала 7 100 просмотров, прежде чем компания Anthropic удалила её после того, как об этом сообщила Huntress.

Кнопка загрузки всё-таки вела за пределы сайта: сначала на claude.ai.download-app[.]us, а оттуда — на downloading-api.it[.]com. Хитрость заключается в том, как построен адрес. В данном случае claude.ai — это лишь субдомен, расположенный перед фактическим доменом download-app.us, который был зарегистрирован 9 мая.

Настоящий файл, содержащий чужой код

Файл ClaudeDesktop.exe, который попадает на диск, вовсе не является программным обеспечением Claude. Это подлинный, подписанный компонент от JetBrains, допускающий боковое загрузку DLL-библиотек. DLL — это сокращение от Dynamic Link Library (библиотека динамической компоновки), то есть программная библиотека, которую приложение загружает при запуске. В ходе атаки с боковой загрузкой злоумышленник размещает подделанную копию этой библиотеки рядом с «чистой» программой. Программа загружает её без подозрений, и вредоносный код запускается под прикрытием подписанного файла.

В конце цепочки находится SectopRAT — троян удалённого доступа, известный с 2019 года. Он похищает пароли, данные кредитных карт, файлы, учетные данные и файлы cookie браузеров, учетные данные FTP, данные из Discord и Telegram, а также учетные записи Steam и VPN. Для обеспечения постоянного доступа в рамках кампании также размещается файл под названием DockerDesktop.exe, который регистрируется в качестве запланированной задачи, что приводит к повторному заражению компьютера.

Вредоносное ПО противодействует попыткам анализа. Оно упаковано и проверяет видеокарту и видеопамять на наличие виртуальных машин — изолированных тестовых систем, которые используют исследователи в области безопасности. Компания Huntress сообщает, что для собственного анализа она использовала Claude Opus 4.8 — предшественник недавно выпущенной версии Claude Opus 5.

Этот трюк не является новым

Ещё в мае поддельный веб-сайт Claude уже распространял бэкдор для Windows через рекламу в Google. А в апреле, по данным Huntress, тот же злоумышленник использовал Docker Hub для распространения поддельного установщика Docker Desktop, созданного на основе точно такой же поддельной библиотеки. Это также объясняет, почему файл с именем DockerDesktop.exe по-прежнему присутствовал в пакете, распространявшемся в этом месяце.

Какие выводы можно из этого сделать

Адресная строка не так надежна, как полагает большинство людей. Как только платформа предоставляет пользовательский контент под собственным доменом — а claude.ai, Google Docs и GitHub именно так и поступают — название домена ничего не говорит о том, что вы получите. Поэтому программное обеспечение не должно попадать на ваш компьютер через рекламные объявления в поисковой системе. Компания Anthropic предоставляет приложения Claude на сайте claude.com/download, а другие программы должны быть доступны на собственном сайте разработчика, адрес которого следует вводить напрямую или сохранять в закладках. Спонсируемые результаты отображаются вверху не потому, что их кто-то проверил, а потому, что за них заплатили.

Если что-то всё же проскользнуло, важна вторая линия защиты. Программа для кражи данных, такая как SectopRAT, сразу же нацеливается на учетные данные, сохраненные в вашем браузере. Мы уже описывали, как защитить свои учетные записи, чтобы одного только украденного пароля было недостаточно.

Google LogoAdd as a preferred source on Google
Mail Logo
'
> Обзоры Ноутбуков, Смартфонов, Планшетов. Тесты и Новости > Новости > Архив новостей > Архив новостей за 2026 год, 07 месяц > Поддельное приложение «Claude»: реклама в Bing вела на настоящий сайт компании Anthropic
Steffen Zahn, 2026-07-27 (Update: 2026-07-27)