<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>FakeAgent &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/fakeagent/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Fri, 24 Jul 2026 07:46:08 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>FakeAgent &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Підроблений застосунок Claude поширював шкідливе ПЗ SectopRAT через рекламу в Bing</title>
		<link>https://cybercalm.org/pidroblenyj-claude-desktop-sectoprat/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Fri, 24 Jul 2026 08:00:00 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Anthropic]]></category>
		<category><![CDATA[Bing]]></category>
		<category><![CDATA[Claude]]></category>
		<category><![CDATA[FakeAgent]]></category>
		<category><![CDATA[SectopRAT]]></category>
		<category><![CDATA[інфостілер]]></category>
		<category><![CDATA[шкідлива реклама]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=170370</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/24104321/85348a52588929c11d64c1b19e765cd77703cc2e82a37f8a40adfc693a14c9c0.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/pidroblenyj-claude-desktop-sectoprat/">Підроблений застосунок Claude поширював шкідливе ПЗ SectopRAT через рекламу в Bing</a></p>
<p>Зловмисники розмістили фішингову сторінку з підробленим інсталятором Claude Desktop безпосередньо на легітимному домені claude.ai, а трафік на неї купували через рекламу в пошуку Bing. За дві доби кампанія, яку дослідники назвали FakeAgent, уразила щонайменше 29 організацій. Атаку зафіксував центр моніторингу безпеки компанії Huntress: 21–22 липня 2026 року системи виявили аномальні встановлення виконуваних файлів, додавання винятків [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/pidroblenyj-claude-desktop-sectoprat/">Підроблений застосунок Claude поширював шкідливе ПЗ SectopRAT через рекламу в Bing</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/24104321/85348a52588929c11d64c1b19e765cd77703cc2e82a37f8a40adfc693a14c9c0.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/pidroblenyj-claude-desktop-sectoprat/">Підроблений застосунок Claude поширював шкідливе ПЗ SectopRAT через рекламу в Bing</a></p>
<p>Зловмисники розмістили фішингову сторінку з підробленим інсталятором Claude Desktop безпосередньо на легітимному домені claude.ai, а трафік на неї купували через рекламу в пошуку Bing. За дві доби кампанія, яку дослідники назвали FakeAgent, уразила щонайменше 29 організацій.<span id="more-170370"></span></p>
<p>Атаку зафіксував центр моніторингу безпеки компанії Huntress: 21–22 липня 2026 року системи виявили аномальні встановлення виконуваних файлів, додавання винятків у Microsoft Defender і закріплення шкідливого коду в системі. Спільний знаменник в усіх випадках був один — файл <strong>ClaudeDesktop.exe</strong>. Деталі розслідування компанія оприлюднила у <a href="https://www.huntress.com/blog/fakeagent-claude-desktop-malvertising-ends-in-dotnet-rat" target="_blank" rel="noopener">технічному звіті</a>.</p>
<h2>Легітимний домен як приманка</h2>
<p>Жертви шукали в Bing застосунок Claude Desktop. Серед рекламних результатів були і відверто підроблені сторінки, і одне оголошення, що вело на справжній домен claude.ai. Саме воно й виявилося найнебезпечнішим.</p>
<p>Посилання відкривало не офіційну сторінку завантаження, а публічний Claude Artifact — контент, який користувачі можуть створювати й публікувати на платформі Anthropic. Артефакт імітував офіційну сторінку встановлення Claude Desktop, а кнопка «Download» перекидала відвідувача на ланцюжок підконтрольних зловмисникам доменів: спершу на claude.ai.download-app[.]us, зареєстрований 9 травня 2026 року, а звідти — на сервер, який віддавав файл ClaudeDesktop.exe.</p>
<p>До моменту видалення шкідлива сторінка зібрала 7100 переглядів. Huntress повідомила про неї Anthropic; станом на 22 липня артефакт вилучено.</p>
<p>Ключовий момент атаки — довіра до адресного рядка. Домен був справжнім, сертифікат — чинним, і людина, яка отримала файл «з сайту розробника», не мала жодних підстав для підозр. Claude показує на сторінках артефактів застереження про те, що вміст створено користувачами й не перевірено, проте в потоці пошукової видачі його легко не помітити. Це вже не перший випадок такого зловживання: у квітні 2026 року через підроблену сторінку завантаження Claude поширювали <a href="https://www.huntress.com/blog/fake-claude-malware-download" target="_blank" rel="noopener">шкідливе ПЗ для macOS</a>, яке полювало на облікові дані в системному сховищі ключів.</p>
<h2>Що насправді ховалося в інсталяторі</h2>
<p>Файл ClaudeDesktop.exe не є ані офіційним інсталятором, ані шкідливим сам по собі. Це перейменований легітимний компонент jcef_helper.exe від JetBrains — застосунок на базі Chromium Embedded Framework, підписаний дійсним сертифікатом і вразливий до техніки DLL sideloading.</p>
<p>Суть цієї техніки в тому, що зловмисник розміщує підмінену динамічну бібліотеку поруч із довіреним виконуваним файлом. Програма завантажує бібліотеку зі свого каталогу — і шкідливий код виконується в контексті легітимного підписаного процесу. У цій кампанії роль підміненої бібліотеки виконував файл libcef.dll: за назвою він є штатним компонентом Chromium Embedded Framework, однак його хеш не збігався з публічними записами.</p>
<p>Бібліотека була запакована комерційним протектором VMProtect, який суттєво ускладнює зворотну розробку, і містила посилання на смартконтракт у блокчейні. Це техніка EtherHiding: адресу керувального сервера зловмисники зберігають не в коді шкідливої програми, а в блокчейн-транзакціях. Щоб змінити інфраструктуру, достатньо надіслати нову транзакцію — заблокувати або вилучити такий «довідник» практично неможливо.</p>
<p>Закріплення в системі забезпечували одразу два механізми. Перший — файл DockerDesktop.exe, ідентичний завантажувачу, який записувався на диск і реєструвався як заплановане завдання для повторного зараження. Другий — файл sslconf.exe у каталозі %APPDATA%\Roaming\Microsoft\EdgeUpdate\Install\; це підписаний компонент статистичного пакета IBM SPSS, поруч із яким лежала підмінена бібліотека tempdir.dll.</p>
<p>Саме друга бібліотека містила найнетиповіший захист від аналізу. Вона перевіряла графічну підсистему компʼютера через інтерфейс DXGI, шукаючи ідентифікатори віртуальних відеоадаптерів — зокрема 0x1234 (QEMU) та 0x15AD (VMware). Додатково перевірявся обсяг відеопамʼяті (менш ніж 1 ГБ вважався ознакою пісочниці) і швидкість виконання невеликого обчислювального шейдера: якщо він завершувався надто швидко, шкідливий код не запускався.</p>
<p>Ще одна нестандартна деталь — розшифрування корисного навантаження. Замість звичних криптографічних функцій процесора зловмисники використали скомпільований шейдер DirectX, тобто передали розшифрування відеокарті. Класичні інструменти реверс-інжинірингу з таким кодом працюють погано, а перехоплення викликів криптографічних API, на які зазвичай покладаються захисники, стає марним.</p>
<h2>Що краде SectopRAT</h2>
<p>Кінцевим навантаженням виявився <a style="cursor: pointer !important; user-select: none !important;" href="https://malpedia.caad.fkie.fraunhofer.de/details/win.sectop_rat" target="_blank" rel="noopener">SectopRAT</a>, також відомий як ArechClient2, — троян віддаленого доступу на платформі .NET, який фіксують із 2019 року. Його ключова особливість — функція HVNC (Hidden Virtual Network Computing): вона створює прихований віртуальний робочий стіл, через який зловмисник керує зараженим компʼютером у реальному часі, тоді як власник нічого не бачить на своєму екрані.</p>
<p>Серед цілей шкідливої програми — паролі, дані банківських карток, файли, збережені логіни та файли cookie з браузерів, облікові дані FTP, вміст месенджерів (зокрема Discord і Telegram), а також дані Steam і VPN-клієнтів.</p>
<h2>Слід веде до старих кампаній</h2>
<p>Аналіз інфраструктури дав дослідникам вихід на оператора. За публічними записами WHOIS вдалося встановити електронну адресу, на яку було зареєстровано домен download-app[.]us, — і виявити ще десять доменів, зареєстрованих на ту саму адресу починаючи з грудня 2025 року.</p>
<p>Принаймні один із них — polse[.]us — раніше <a href="https://www.microsoft.com/en-us/security/blog/2026/06/24/stealc-and-amadey-breaking-down-infostealers-and-the-cybercrime-services-that-deliver-them/" target="_blank" rel="noopener">був позначений Microsoft</a> як майданчик для поширення інфостілера StealC і вилучений у межах міжнародної операції <a href="https://cybercalm.org/mizhnarodna-operatsiya-endgame/">Operation Endgame</a>. Крім того, аналітики Huntress повʼязали цього ж оператора з кампанією квітня 2026 року, коли через Docker Hub розповсюджували підроблений інсталятор Docker Desktop — із застосуванням тієї самої підміни libcef.dll.</p>
<p>Транзакції, у яких зберігалися адреси керувальних серверів, ведуть щонайменше до 30 травня 2025 року. Попри це, достатніх доказів, щоб приписати кампанію FakeAgent конкретному відомому угрупованню, у дослідників немає.</p>
<h2>ШІ по обидва боки барикад</h2>
<p>Окремої уваги заслуговує спосіб, у який кампанію було розібрано. Huntress повідомляє, що для емуляції шейдерного байткоду, відновлення криптографічних матеріалів і деобфускації .NET-коду залучали Claude Opus 4.8, і наголошує, що розкриває цей факт свідомо — заради прозорості.</p>
<p>Показовим є й те, що модель самостійно розшифрувати навантаження не змогла. Причиною виявилася банальна помилка транскрибування: один байт ключа було скопійовано як 0x68 замість 0x6b. Виявив її людина під час ручної перевірки припущень — і це, за словами дослідників, найкраща ілюстрація того, навіщо в подібних розслідуваннях потрібен фахівець, а не лише інструмент.</p>
<p>Ширший висновок кампанії стосується не так конкретного трояна, як зміщення цілей. Що активніше користувачі шукають ШІ-інструменти, то привабливішими для зловмисної реклами стають сайти постачальників таких сервісів — а платформи, які дозволяють користувачам публікувати власний контент на своєму домені, самі перетворюються на майданчик для розміщення шкідливих сторінок.</p>
<h2>Як захиститися</h2>
<ul>
<li><strong>Завантажуйте програми лише з офіційних сайтів розробників</strong>. Для застосунків Claude це <a style="cursor: pointer !important; user-select: none !important;" href="https://claude.com/download" target="_blank" rel="noopener">claude.com/download</a>. Адресу краще вводити вручну або відкривати із закладки, а не через пошук.</li>
<li><strong>Не оцінюйте безпеку посилання лише за доменом</strong>. Легітимний домен може містити сторінку, створену стороннім користувачем; для платформ із публічним користувацьким контентом це штатна функція, а не збій.</li>
<li><strong>Ігноруйте рекламні результати пошуку</strong>. Блок із позначкою «Реклама» чи «Sponsored» — найдешевший спосіб для зловмисників опинитися вище за офіційний сайт.</li>
<li><strong>Перевіряйте цифровий підпис завантаженого файлу перед запуском</strong>: властивості файлу → вкладка «Цифрові підписи». Імʼя видавця, що не збігається з розробником програми, — привід зупинитися.</li>
<li><strong>Перевіряйте заплановані завдання й автозапуск після встановлення нового ПЗ</strong>. Записи на кшталт DockerDesktop.exe чи sslconf.exe у профілі користувача, яких ви не створювали, потребують перевірки.</li>
<li><strong>Зменште ризик випадкових завантажень</strong> — <a href="https://cybercalm.org/yak-vymknuty-avto-zavantazhennya-fajliv/">вимкніть автоматичне збереження файлів у браузері</a>. Про інші сценарії зараження читайте в матеріалі про <a href="https://cybercalm.org/novyny/top-7-najposhyrenishyh-sposobiv-infikuvannya-prystroyiv/">найпоширеніші способи інфікування пристроїв</a>.</li>
</ul>
<p>Якщо файл уже було запущено, слід виходити з припущення, що всі паролі й сеанси, збережені в браузері, скомпрометовані: змініть їх з іншого, свідомо чистого пристрою та завершіть активні сеанси в критичних сервісах. Логіку роботи подібних викрадачів даних ми докладно розбирали на прикладі <a href="https://cybercalm.org/shkidlyve-pz-myth-stealer-polyuye-na-gejmeriv/">інфостілера Myth Stealer</a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/pidroblenyj-claude-desktop-sectoprat/">Підроблений застосунок Claude поширював шкідливе ПЗ SectopRAT через рекламу в Bing</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/07/24104321/85348a52588929c11d64c1b19e765cd77703cc2e82a37f8a40adfc693a14c9c0.webp" />	</item>
	</channel>
</rss>
