søndag den 26. juli 2026UAFHÆNGIG DANSK MEDIE
Winterberg Media
Teknologi

Falsk Claude-app via Bing inficerede 29 firmaer med RAT

En malvertising-kampagne på Bing brugte en ægte Claude.ai-side til at distribuere SectopRAT-trojanen til 29 virksomheder. 7.100 downloadede den falske app.

26. juli 2026·4 min læsning·af Winterberg Media

Falsk Claude-app via Bing inficerede 29 firmaer med RAT

En sofistikeret malvertising-kampagne på Bing brugte en ægte Claude.ai-side som springbræt til at inficere 29 virksomheder med fjernstyringstrojanen SectopRAT på blot to dage. Kampagnen, som sikkerhedsforskere hos Huntress har navngivet FakeAgent, udnyttede AI-værktøjernes stigende popularitet og vildledte brugere, der troede, de downloadede den officielle Claude-desktopapp.

Bing-annoncer ledte til en ægte Claude.ai-side

Angrebet startede, da brugere søgte efter en desktopversion af Anthropics AI-assistent Claude på Bing. Søgeresultaterne viste betalte annoncer, der så legitime ud — og det var de tilsyneladende. Fordi hackerne heller ikke linkede direkte til et falsk site.

I stedet udnyttede angriberne Claude Artifacts: en legitim funktion på claude.ai, der giver brugere mulighed for at dele mini-programmer og interaktive sider bygget med Claude. Hackerne oprettede en ondsindet Artifact — en side, der på claude.ai's rigtige domæne præsenterede sig som et downloadcenter for Claude-desktopappen.

Da siden lå på Anthropics egne servere, fremstod den som troværdig. Ifølge BleepingComputer blev Artifact'et downloadet 7.100 gange, inden Anthropic opdagede og fjernede det.

Brugere, der klikkede på downloaden, fik filen ClaudeDesktop.exe — som ikke var Claude overhovedet.

Hvad skete der med ClaudeDesktop.exe?

ClaudeDesktop.exe var reelt en legitim Chromium-komponent fra JetBrains, et velkendt software-firma. Filen i sig selv er harmløs og vil ikke udløse de fleste antivirusprogrammer.

Men filen var pakket med en ondsindet DLL-fil kaldet libcef.dll. Når exe-filen kørte, indlæste den DLL'en via en teknik kaldet DLL sideloading — et klassisk trick til at omgå sikkerhedssoftware ved at gemme malware inde i en tilsyneladende legitim proces.

libcef.dll leverede SectopRAT (også kaldet ArechClient2) — en avanceret Remote Access Trojan (RAT), der giver angribere fuld fjernkontrol over den inficerede maskine.

For at sikre vedvarende adgang installerede malwaren sig desuden via en fil kaldet DockerDesktop.exe og oprettede en planlagt opgave i Windows, der sikrede, at trojanen genstartede automatisk ved systemopstart.

For at vanskeliggøre analyse fra sikkerhedsforskere var SectopRAT beskyttet med VMProtect-packing og indeholdt avancerede detektionsmodforanstaltninger: tidsbaserede shader-kontroller, GPU- og VRAM-validering samt detektering af virtuelle maskiner.

Hvad stjal trojanen?

Når SectopRAT var aktiv på en maskine, havde angriberne adgang til alt:

  • Adgangskoder gemt i browsere (Chrome, Firefox, Edge og andre)
  • Kreditkortoplysninger og andre betalingsdata fra browsere
  • FTP-adgangsoplysninger
  • Discord- og Telegram-sessioner — inkl. adgang til private beskeder og konti
  • Steam-legitimationsoplysninger og spilinventar
  • VPN-konfigurationer og adgangsoplysninger

For erhvervsbrugere — som var den primære målgruppe — betyder dette potentielt eksponering af virksomhedens systemer, interne kommunikation og kundedata.

Huntress-forskerne dokumenterede kompromitteringen af 29 organisationer i perioden 21.–22. juli 2026, men kan ikke med sikkerhed udelukke et bredere omfang. En endelig attribution til en specifik hackergruppe er endnu ikke mulig.

Hvad skal du gøre, hvis du downloadede filen?

Har du i perioden 20.–23. juli 2026 søgt efter "Claude desktop app" på Bing og downloadet et installationsprogram, bør du straks:

  1. Afbryd enheden fra internettet og din virksomheds netværk, inden du foretager dig yderligere
  2. Kør en komplet antiviruskontrol med en opdateret scanner — og tjek specifikt for filen libcef.dll og planlagte opgaver tilknyttet DockerDesktop.exe
  3. Kontakt din IT-afdeling — hvis du er erhvervsbruger, kan en kompromitteret maskine have givet angriberne adgang til virksomhedens infrastruktur
  4. Skift alle adgangskoder gemt i browsere på den pågældende maskine fra en anden, uberørt enhed
  5. Overvåg konti for uautoriserede sessioner, særligt Discord, Steam og e-mail

Anthropic har ikke kommenteret, om de planlægger ændringer i, hvordan Artifacts deles, men har fjernet den ondsindede Artifact fra platformen.

Hvad betyder det for AI-softwaresikkerheden?

FakeAgent-kampagnen er et klart tegn på, at hackere i stigende grad udnytter AI-softwarens popularitet. Det er tredje gang inden for kort tid, at falske Claude-relaterede sites eller filer er brugt til at distribuere malware — tidligere har angreb inkluderet falske Claude Code-installationsguider og et bedragerisk claude.ai-lookalike site, der leverede Windows-malware kaldet Beagle.

Tendensen er klar: Jo mere populær en AI-platform bliver, jo mere attraktiv er den som angrebsvektor. Bing-annoncesystemet, som Microsoft ikke er lykkedes med at rense fuldstændigt for malvertising, giver hackerne en direkte vej ind til brugere, der aktivt søger legitim software.

Konklusion

FakeAgent viser, at sikkerhedstruslerne mod AI-softwarebrugere er markant stigende. Download aldrig AI-software via annoncelinks — gå altid direkte til den officielle hjemmeside ved at taste adressen manuelt i browseren. For Claude er det claude.ai. Officielle desktopapps til Claude distribueres af Anthropic og kan verificeres via officielle kanaler — ikke via en Bing-annonce.

falsk Claude appSectopRATmalvertisingBing annoncerFakeAgent

Flere fra Teknologi