Bing 광고를 통한 가짜 Claude 앱이 SectopRAT 악성코드를 유포함
요약
공격자들이 Bing 광고와 Claude.ai 도메인을 악용하여 SectopRAT 악성코드가 포함된 가짜 Claude 데스크톱 앱을 유포했습니다. Claude Artifacts를 악용해 신뢰를 얻는 새로운 AI 플랫폼 공격 기법이 확인되었습니다.
핵심 포인트
- Bing 광고를 통해 가짜 Claude 설치 프로그램 유포
- SectopRAT 트로이목마를 통한 정보 탈취 및 원격 접속 시도
- Claude Artifacts를 악용하는 새로운 AI 플랫폼 공격 기술 발견
- AI 브랜드의 신뢰도를 악성코드 유포 메커니즘으로 무기화
포렌식 요약 (Forensic Summary)
공격자들은 Bing의 광고 플랫폼과 Anthropic의 합법적인 Claude.ai 도메인을 악용하여, 정보 탈취 및 HVNC(Hidden Virtual Network Computing) 기능을 갖춘 기능이 풍부한 원격 접속 트로이목마(RAT)인 SectopRAT가 포함된 가짜 Claude 데스크톱 설치 프로그램을 유포했습니다. FakeAgent라고 명명된 이 캠페인은 신뢰할 수 있는 호스팅 벡터로서 Claude Artifacts를 남용하는 새로운 AI 플랫폼 악용 기술을 사용하여, 48시간 이내에 최소 29개의 조직을 침해했습니다. 이번 사건은 위협 행위자들이 AI 브랜드에 대한 신뢰와 합법적인 AI 인프라를 악성코드 유포 메커니즘으로 어떻게 무기화하고 있는지를 보여줍니다.
Grid the Grey에서 전체 기술 심층 분석 내용을 확인하세요: https://gridthegrey.com/posts/fake-claude-app-via-bing-ads-delivers-sectoprat-malware/
AI 자동 생성 콘텐츠
본 콘텐츠는 Dev.to AI tag의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기