Faux site Claude AI : un nouveau malware Windows nommé “Beagle” cible les développeurs

Les cybercriminels profitent une nouvelle fois de la popularité de l’intelligence artificielle pour piéger les internautes. Cette fois-ci, ce sont les utilisateurs de Claude AI, l’assistant développé par Anthropic, qui sont visés par une campagne de malware particulièrement inquiétante. Des chercheurs en cybersécurité ont découvert un faux site web imitant l’interface officielle de Claude afin de distribuer un nouveau backdoor Windows baptisé Beagle. (BleepingComputer)

Selon les informations publiées par BleepingComputer, les attaquants utilisent un domaine frauduleux ressemblant fortement au site officiel de Claude AI. Le faux portail propose un logiciel nommé “Claude-Pro Relay”, présenté comme un outil destiné aux développeurs utilisant Claude Code. En réalité, le fichier téléchargé contient un malware capable de compromettre entièrement un système Windows. (BleepingComputer)

Le fichier malveillant est distribué sous la forme d’une archive ZIP de plus de 500 Mo contenant un installateur MSI. Une fois exécuté, celui-ci déploie plusieurs composants suspects dans le dossier de démarrage automatique de Windows afin d’assurer sa persistance après chaque redémarrage. Les chercheurs de Sophos ont identifié notamment des fichiers tels que “NOVupdate.exe”, “avk.dll” et un fichier de données associé utilisés pour charger discrètement le malware Beagle. (BleepingComputer)

Le malware Beagle fonctionne comme une porte dérobée (backdoor). Cela signifie qu’il permet aux attaquants d’obtenir un accès distant à l’ordinateur infecté. Une fois installé, il peut potentiellement voler des informations sensibles, télécharger d’autres malwares ou encore surveiller l’activité de la victime. Les experts indiquent également que cette campagne semble utiliser des techniques avancées comme le DLL sideloading afin de contourner certaines protections de sécurité Windows. (Infosecurity Magazine)

Cette campagne n’est pas un cas isolé. Depuis plusieurs mois, de nombreux groupes malveillants exploitent la montée en puissance des outils IA pour diffuser des malwares. Des campagnes similaires avaient déjà été observées autour de faux téléchargements Claude ou encore via des publicités Google sponsorisées menant vers des sites frauduleux. (Malwarebytes)

Pour se protéger, il est essentiel de toujours vérifier l’URL des sites visités avant de télécharger un logiciel. Les utilisateurs doivent privilégier les sources officielles et éviter les liens sponsorisés suspects dans les moteurs de recherche. L’utilisation d’un antivirus à jour ainsi qu’une vigilance accrue face aux téléchargements inhabituels restent aujourd’hui les meilleures défenses contre ce type d’attaque.

Cette affaire rappelle une nouvelle fois que les cybercriminels s’adaptent rapidement aux nouvelles tendances technologiques. Plus les outils IA gagnent en popularité, plus ils deviennent des cibles idéales pour les campagnes de phishing et la diffusion de malwares.

0 commentaires pour cet article

Soyez le premier à commenter cet article !

Votre adresse email ne sera pas publiée.

0 commentaire