⚠️ Реклама в Bing поширює фальшивий Claude для встановлення вірусу SectopRAT

Фахівці виявили шкідливу рекламну кампанію в пошуковику Bing, яка просуває підроблений інсталятор штучного інтелекту Claude. Зловмисники використали офіційну платформу Anthropic для розміщення шкідливого файла ClaudeDesktop.exe. Завантажена програма запускає процес підміни системних бібліотек DLL та приховано інсталює троян віддаленого доступу SectopRAT для викрадення паролів.

За даними компанії Huntress, файл завантажили понад 7100 разів до його видалення, через що було скомпрометовано щонайменше 29 організацій у період з 21 по 22 липня 2026 року. Для закріплення в системі вірус створює автозапуск під виглядом DockerDesktop.exe та має захист від аналізу, який перевіряє наявність віртуальних машин.