Aanvallers misbruiken vertrouwde AI-platforms als lanceerplatform voor malware

Huntress: cybercriminelen misbruiken Claude Artifacts, gedeelde AI-chats en zoekresultaten om malware zoals SectopRAT en AMOS te verspreiden.

Cybercriminelen zetten steeds vaker vertrouwde AI-platforms in als lanceerplatform voor malware, blijkt uit onderzoek van beveiligingsbedrijf Huntress. De onderzoekers brachten meerdere campagnes in kaart waarbij aanvallers misbruik maakten van functies als Claude Artifacts, gedeelde AI-gesprekken en gesponsorde zoekresultaten om slachtoffers te infecteren.

In juli ontdekte Huntress een campagne, intern FakeAgent genoemd, die minstens 29 organisaties raakte. Aanvallers bouwden een kwaadaardig Claude Artifact dat zich voordeed als downloadpagina voor Claude Desktop. Gebruikers die via Bing naar de officiële app zochten, kwamen via gesponsorde zoekresultaten op een externe server terecht die de SectopRAT-malware installeerde. Anthropic verwijderde het artifact op 22 juli, maar gerelateerde besmettingen doken nog tot augustus op.

Een tweede campagne draaide om een nepgids voor Apple-support, gedeeld via de openbare share-functie van claude.ai. Slachtoffers die het advies volgden en een curl-commando uitvoerden, activeerden zonder het te weten een keten van zes stappen die uiteindelijk de MacSync stealer installeerde. Die malware buit cookies, wachtwoorden, Telegram-sessies en SSH-sleutels van het slachtoffer.

Huntress vond in december ook vergiftigde zoekresultaten rond ChatGPT en Grok. Wie op Google zocht naar hulp bij het vrijmaken van schijfruimte op een Mac, kreeg via zoekmachine-optimalisatie gesprekken met ChatGPT of Grok bovenaan te zien met instructies volgens het bekende ClickFix-patroon: plak dit commando in je terminal. Het resultaat was een besmetting met de AMOS-stealer, malware die specifiek op macOS-gebruikers is gericht.

De drie campagnes laten volgens Huntress zien hoe:

  • aanvallers legitieme AI-functies zoals artifacts en gedeelde chats inzetten als hostingplatform voor malafide content
  • zoekmachine-vergiftiging en malvertising het vertrouwen in bekende merken misbruiken
  • ClickFix-achtige social engineering blijft werken, ook binnen AI-gerelateerde zoekopdrachten

Voor Nederlandse gebruikers van Claude, ChatGPT of vergelijkbare tools is de les vooral: kopieer nooit blind een terminal- of PowerShell-commando uit een AI-gesprek of artifact, ook niet als de pagina er officieel uitziet. Download AI-apps alleen via de officiële website, niet via een zoekresultaat, en behandel gedeelde AI-links met dezelfde argwaan als een onbekende e-mailbijlage. Bedrijven doen er goed aan scriptuitvoering vanaf het klembord te beperken en verdachte artifacts snel te melden bij de platformbeheerder.

Bron: BleepingComputer

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.