- موقع وهمي(كلود برو(.)com) يوفر أدوات تثبيت مسمومة تعمل على تحميل DonutLoader والباب الخلفي Beagle
- تحاكي العملية برنامج Claude الشرعي، والذي من المحتمل أن يكون مرتبطًا بمشغلي PlugX الذين يستخدمون ملفات DLL ذات التحميل الجانبي
- يحذر الباحثون من الإعلانات الضارة وتسمم محركات البحث (SEO)، ويحثون المستخدمين على التحقق من الروابط قبل التنزيل
إذا كنت ترغب في تنزيل عميل Claude لنظام التشغيل Windows، فكن حذرًا نظرًا لوجود إصدارات مزيفة وخبيثة ترغب في الاستفادة من الاهتمام بنماذج الذكاء الاصطناعي الجديدة.
لقد فعل الباحثون الأمنيون في سوفوس ذلك بالضبط مبلط كيف قادهم أحد عروض Claude Pro المزعومة إلى موقع الويب “clude-pro(.)com”. تم إنشاء الموقع نفسه ليبدو مطابقًا لموقع claude.ai الرسمي، لكن الباحثين سرعان ما قرروا أنه مزيف نظرًا لعدم عمل أي من الروابط أو الأزرار الموجودة على الموقع بخلاف تلك التي سيتم تنزيلها – فقد تم إعادة توجيههم جميعًا مرة أخرى إلى الصفحة الرئيسية.
أولئك الذين لم يلاحظوا عملية الاحتيال وقاموا بالنقر على زر التنزيل حصلوا على نسخة صالحة للعمل من Claude – ولكنها نسخة مسمومة لتقديم محدث وملف DLL أيضًا. بالطريقة الكلاسيكية للتحميل الجانبي لملفات DLL، يطلق المُحدِّث ملف DLL ضارًا، والذي بدوره يقوم بتثبيت أداة تحميل البرامج الضارة التي تسمى DonutLoader.
إسقاط البيجل
قامت هذه الأداة بدورها بتنزيل “باب خلفي بسيط نسبيًا” يسمى Beagle، وهو قادر على تشغيل الأوامر وتحميل الملفات وتنزيلها وإنشاء الدلائل وإلغاء تثبيت الوكلاء والمزيد.
ولم تتمكن سوفوس من نسب هذه الحملة إلى أي جهة تهديد محددة، لكنها قالت إنه تم تشغيلها على الأرجح من قبل نفس الأشخاص الذين يستخدمون PlugX.
PlugX عبارة عن حصان طروادة للوصول عن بُعد (RAT) تستخدمه عادةً مجموعات التهديد المرتبطة بالدولة الصينية للتجسس على الضحايا وسرقة البيانات والحفاظ على الوصول المستمر إلى الأنظمة المخترقة. ال توصف البرمجيات الخبيثة بأنها مرنة للغاية وموحدة، مما يسمح للمهاجمين بتنفيذ الأوامر، والتقاط لقطات الشاشة، وتسجيل ضغطات المفاتيح، والسفر عبر الشبكات. لقد كان يعمل منذ أكثر من عشر سنوات وهو أحد أطول RATs العاملة في السوق.
من المرجح أن المهاجمين خططوا لإطلاق إعلانات ضارة وتسميم تحسين محركات البحث (SEO) للوصول إلى أهدافهم، لذا تأكد من التحقق مرة أخرى من الروابط الموجودة على محرك البحث الخاص بك قبل زيارة أي موقع ويب.
أفضل برامج مكافحة الفيروسات لكل ميزانية
اتبع TechRadar على أخبار جوجل و أضفنا كمصدرك المفضل لتلقي أخبار ومراجعات وآراء الخبراء حول قنواتك.









