AI-agent hackede et ministerium alene: Nyt trussel-niveau
En åben kildekode AI-agent kaldet Hermes blev brugt til automatisk at angribe Thailands finansministerium — uden menneskelig overvågning af hvert trin.
26. juli 2026·4 min læsning
En malvertising-kampagne på Bing brugte en ægte Claude.ai-side til at distribuere SectopRAT-trojanen til 29 virksomheder. 7.100 downloadede den falske app.
Foto: Markus Winkler / Unsplash
En sofistikeret malvertising-kampagne på Bing brugte en ægte Claude.ai-side som springbræt til at inficere 29 virksomheder med fjernstyringstrojanen SectopRAT på blot to dage. Kampagnen, som sikkerhedsforskere hos Huntress har navngivet FakeAgent, udnyttede AI-værktøjernes stigende popularitet og vildledte brugere, der troede, de downloadede den officielle Claude-desktopapp.
Angrebet startede, da brugere søgte efter en desktopversion af Anthropics AI-assistent Claude på Bing. Søgeresultaterne viste betalte annoncer, der så legitime ud — og det var de tilsyneladende. Fordi hackerne heller ikke linkede direkte til et falsk site.
I stedet udnyttede angriberne Claude Artifacts: en legitim funktion på claude.ai, der giver brugere mulighed for at dele mini-programmer og interaktive sider bygget med Claude. Hackerne oprettede en ondsindet Artifact — en side, der på claude.ai's rigtige domæne præsenterede sig som et downloadcenter for Claude-desktopappen.
Da siden lå på Anthropics egne servere, fremstod den som troværdig. Ifølge BleepingComputer blev Artifact'et downloadet 7.100 gange, inden Anthropic opdagede og fjernede det.
Brugere, der klikkede på downloaden, fik filen ClaudeDesktop.exe — som ikke var Claude overhovedet.
ClaudeDesktop.exe var reelt en legitim Chromium-komponent fra JetBrains, et velkendt software-firma. Filen i sig selv er harmløs og vil ikke udløse de fleste antivirusprogrammer.
Men filen var pakket med en ondsindet DLL-fil kaldet libcef.dll. Når exe-filen kørte, indlæste den DLL'en via en teknik kaldet DLL sideloading — et klassisk trick til at omgå sikkerhedssoftware ved at gemme malware inde i en tilsyneladende legitim proces.
libcef.dll leverede SectopRAT (også kaldet ArechClient2) — en avanceret Remote Access Trojan (RAT), der giver angribere fuld fjernkontrol over den inficerede maskine.
For at sikre vedvarende adgang installerede malwaren sig desuden via en fil kaldet DockerDesktop.exe og oprettede en planlagt opgave i Windows, der sikrede, at trojanen genstartede automatisk ved systemopstart.
For at vanskeliggøre analyse fra sikkerhedsforskere var SectopRAT beskyttet med VMProtect-packing og indeholdt avancerede detektionsmodforanstaltninger: tidsbaserede shader-kontroller, GPU- og VRAM-validering samt detektering af virtuelle maskiner.
Når SectopRAT var aktiv på en maskine, havde angriberne adgang til alt:
For erhvervsbrugere — som var den primære målgruppe — betyder dette potentielt eksponering af virksomhedens systemer, interne kommunikation og kundedata.
Huntress-forskerne dokumenterede kompromitteringen af 29 organisationer i perioden 21.–22. juli 2026, men kan ikke med sikkerhed udelukke et bredere omfang. En endelig attribution til en specifik hackergruppe er endnu ikke mulig.
Har du i perioden 20.–23. juli 2026 søgt efter "Claude desktop app" på Bing og downloadet et installationsprogram, bør du straks:
Anthropic har ikke kommenteret, om de planlægger ændringer i, hvordan Artifacts deles, men har fjernet den ondsindede Artifact fra platformen.
FakeAgent-kampagnen er et klart tegn på, at hackere i stigende grad udnytter AI-softwarens popularitet. Det er tredje gang inden for kort tid, at falske Claude-relaterede sites eller filer er brugt til at distribuere malware — tidligere har angreb inkluderet falske Claude Code-installationsguider og et bedragerisk claude.ai-lookalike site, der leverede Windows-malware kaldet Beagle.
Tendensen er klar: Jo mere populær en AI-platform bliver, jo mere attraktiv er den som angrebsvektor. Bing-annoncesystemet, som Microsoft ikke er lykkedes med at rense fuldstændigt for malvertising, giver hackerne en direkte vej ind til brugere, der aktivt søger legitim software.
FakeAgent viser, at sikkerhedstruslerne mod AI-softwarebrugere er markant stigende. Download aldrig AI-software via annoncelinks — gå altid direkte til den officielle hjemmeside ved at taste adressen manuelt i browseren. For Claude er det claude.ai. Officielle desktopapps til Claude distribueres af Anthropic og kan verificeres via officielle kanaler — ikke via en Bing-annonce.
En åben kildekode AI-agent kaldet Hermes blev brugt til automatisk at angribe Thailands finansministerium — uden menneskelig overvågning af hvert trin.
26. juli 2026·4 min læsning
Over 20 store tech-virksomheder har i 2026 brugt kunstig intelligens som officiel begrundelse for at fyre tusindvis af medarbejdere.
26. juli 2026·5 min læsning
Apple lancerer 'Apple Upgrade' den 28. juli 2026 i samarbejde med Klarna – et nyt lejeprogram med lavere månedlige betalinger end hidtil.
26. juli 2026·4 min læsning