Fausse application « Claude » : la publicité Bing redirigeait vers le véritable site d'Anthropic

Toute personne ayant recherché l’application de bureau Claude sur Bing ces derniers jours aurait pu se retrouver infectée par un logiciel malveillant sans commettre la moindre erreur manifeste. L’annonce payante en tout haut de la page redirigeait vers claude.ai, l’adresse réelle d’Anthropic. Le piège se trouvait juste là.
La société de sécurité Huntress a rendu cette affaire publique le 22 juillet. Au moins 29 organisations ont été touchées entre le 21 et le 22 juillet. Huntress a baptisé cette campagne « FakeAgent ».
La fausse page se trouvait sur le propre domaine d’Anthropic
Une fonctionnalité appelée « Artifacts » a rendu cela possible. Claude l’utilise pour afficher du code, des documents ou des pages web entières dans un panneau situé à côté de la fenêtre de discussion. Les « Artifacts » peuvent être partagés publiquement, et n’importe qui peut alors les ouvrir sans avoir besoin d’un compte. Les pirates ont ainsi créé une copie fonctionnelle de la page de téléchargement officielle, puis ont acheté une publicité sponsorisée sur Bing redirigeant vers celle-ci.
Le seul indice était une courte ligne dans le coin supérieur gauche : « Contenu généré par les utilisateurs et non vérifié. » Quiconque a vérifié la barre d’adresse a vu « claude.ai » et a cliqué. La page a enregistré 7 100 consultations avant qu’Anthropic ne la supprime, après que Huntress l’ait signalée.
Le bouton de téléchargement redirigeait bel et bien hors du site, d’abord vers claude.ai.download-app[.]us, puis de là vers downloading-api.it[.]com. L’astuce réside dans la manière dont l’adresse est construite. Ici, claude.ai n’est qu’un sous-domaine placé devant le domaine réel, download-app.us, qui a été enregistré le 9 mai.
Un véritable fichier contenant le code d’un tiers
Le fichier ClaudeDesktop.exe qui se retrouve sur le disque n’est en réalité pas du tout le logiciel Claude. Il s’agit d’un composant authentique et signé de JetBrains, vulnérable au « sideloading » de DLL. DLL signifie « Dynamic Link Library », une bibliothèque de programmes qu’une application charge au démarrage. Lors d’une attaque par chargement latéral, le pirate dépose une copie altérée de cette bibliothèque à côté du programme sain. Le programme la charge sans se poser de questions, et le code malveillant s’exécute sous le couvert du fichier signé.
Au bout de la chaîne se trouve SectopRAT, un cheval de Troie d’accès à distance qui existe depuis 2019. Il récupère les mots de passe, les informations de carte bancaire, les fichiers, les identifiants et cookies de navigateur, les identifiants FTP, les données issues de Discord et Telegram, ainsi que les comptes Steam et VPN. Afin de garantir un accès permanent, la campagne dépose également un fichier nommé DockerDesktop.exe et l’enregistre en tant que tâche planifiée, ce qui réinfecte la machine à plusieurs reprises.
Le logiciel malveillant contrecarre les tentatives d’analyse. Il est compressé et vérifie la carte graphique ainsi que la mémoire vidéo afin de détecter les machines virtuelles, ces systèmes de test isolés utilisés par les chercheurs en sécurité. Huntress indique avoir utilisé Claude Opus 4.8 pour sa propre analyse, le prédécesseur de Claude Opus 5 récemment publié.
Cette technique n’est pas nouvelle
En mai dernier, un faux site web de Claude diffusait déjà une porte dérobée Windows via des publicités Google. Et en avril, selon Huntress, le même acteur a utilisé Docker Hub pour diffuser un faux programme d’installation de Docker Desktop reposant exactement sur la même bibliothèque altérée. Cela explique également pourquoi un fichier nommé DockerDesktop.exe figurait toujours dans le pack de ce mois-ci.
Ce qu’il faut retenir de tout cela
La barre d’adresse n’est pas aussi fiable que la plupart des gens le pensent. Dès lors qu’une plateforme héberge du contenu généré par les utilisateurs sous son propre domaine — ce que font claude.ai, Google Docs et GitHub —, le nom de domaine ne vous renseigne en rien sur ce que vous obtenez. Un logiciel ne devrait donc pas s’installer sur votre ordinateur via une annonce de recherche. Anthropic propose les applications Claude sur claude.com/download, et les autres programmes doivent provenir du site officiel de leur éditeur, saisi directement ou enregistré dans vos favoris. Les résultats sponsorisés apparaissent en tête de liste parce que quelqu’un a payé pour qu’ils y figurent, et non parce qu’ils ont été vérifiés.
Si un élément venait malgré tout à passer entre les mailles du filet, c’est la deuxième ligne de défense qui compte. Un logiciel de vol d’informations tel que SectopRAT s’attaque directement aux identifiants enregistrés dans votre navigateur. Nous avons rédigé un guide expliquant comment sécuriser vos comptes afin qu’un mot de passe volé ne suffise pas à lui seul.
Top 10
» Le Top 10 des PC portables multimédia
» Le Top 10 des PC portables de jeu
» Le Top 10 des PC portables de jeu légers
» Le Top 10 des ordinateurs portables bureautiques
» Le Top 10 des PC portables bureautiques premium/professionnels
» Le Top 10 des Stations de travail mobiles
» Le Top 10 des Ultraportables
» Le Top 10 des Ultrabooks
» Le Top 10 des Convertibles
» Le Top 10 des Tablettes
» Le Top 10 des Tablettes Windows
» Le Top 10 des Smartphones
» Le Top 10 des PC Portables á moins de 300 euros
» Le Top 10 des PC Portables á moins de 500 euros
» Le Top 25 des meilleurs écrans d'ordinateurs






