Articolo originale
Cybersecurity Intelligenza Artificiale

Falsa App Desktop di Claude AI Usata per Diffondere il Malware SectopRAT

Monitor che mostra una falsa applicazione di intelligenza artificiale circondata da malware e codice malevolo

I ricercatori di sicurezza hanno individuato una nuova e sofisticata campagna di malvertising che sfrutta la popolarità degli strumenti di intelligenza artificiale per distribuire malware. Al centro dell'attacco vi è una finta applicazione desktop di Claude, l'assistente AI di Anthropic, utilizzata come esca per infettare le vittime con il trojan SectopRAT.

La dinamica dell'attacco

La catena di infezione prende il via quando gli utenti cercano termini come "Claude desktop app" sul motore di ricerca Bing. Cliccando su annunci sponsorizzati malevoli, le vittime vengono reindirizzate verso pagine web fraudolente. Secondo quanto emerso dalle analisi di sicurezza (in particolare dalla società Huntress), gli attaccanti sono riusciti in alcuni casi a mascherare i link in modo che sembrassero puntare al dominio ufficiale legittimo.

L'eseguibile scaricato, che si presenta come l'installer per l'applicazione, nasconde in realtà SectopRAT. Questo malware è progettato per colpire i sistemi Windows ed è specializzato nel furto di informazioni sensibili. Il payload malevolo viene frequentemente veicolato attraverso tecniche di sideloading o tramite il dirottamento di binari legittimi, al fine di eludere il rilevamento delle tradizionali soluzioni antivirus.

I rischi di SectopRAT e l'impatto della campagna

Una volta compromesso il sistema, SectopRAT garantisce agli attaccanti una serie di capacità altamente invasive. Il malware è noto per essere in grado di:

  • Rubare password salvate e cookie di sessione dai principali browser web.
  • Sottrarre informazioni finanziarie e dati sensibili delle carte di credito.
  • Fornire un accesso persistente agli hacker, instaurando canali di comunicazione nascosti verso i server di comando e controllo (C2).

Le indagini rivelano che questa specifica campagna ha già compromesso decine di organizzazioni a livello globale, confermando l'efficacia del malvertising quando viene abbinato a brand tecnologici molto richiesti dagli utenti per la produttività aziendale.

Raccomandazioni di sicurezza

Questo incidente evidenzia i rischi concreti legati al download di software attraverso risultati sponsorizzati dei motori di ricerca. Per mitigare tali minacce, è fondamentale adottare precauzioni rigorose:

  • Verificare le fonti: Scaricare le applicazioni unicamente dai siti web ufficiali (es. claude.ai per i prodotti Anthropic), controllando attentamente la barra degli indirizzi.
  • Filtraggio DNS e Ad-Blocker: L'implementazione di soluzioni di blocco delle pubblicità e filtraggio DNS a livello aziendale può ridurre drasticamente l'esposizione al malvertising.
  • Monitoraggio Endpoint: Utilizzare soluzioni EDR (Endpoint Detection and Response) per individuare tempestivamente comportamenti anomali o l'esecuzione di processi sospetti in percorsi di sistema non standard.