Een website die zich voordoet als een legitiem Anthropic Claude-domein verspreidt een remote access trojan (RAT) onder bezoekers, meldt Malwarebytes. Door in te spelen op de populariteit van Claude heeft een dreigingsactor een site opgezet met een downloadlink naar een ZIP-archief dat zogenaamd een pro-versie van het taalmodel bevat. Het bestand bevat een MSI-installatieprogramma dat de officiële Anthropic-installatieketen nabootst en de echte Claude-applicatie installeert.

Wanneer de gebruiker de Claude-app via de snelkoppeling op het bureaublad probeert te starten, voert een VBScript dropper de echte app op de voorgrond uit, terwijl op de achtergrond malware wordt geïnstalleerd, legt Malwarebytes uit. Dit VBScript plaatst drie bestanden in de opstartmap, waaronder NOVUpdate.exe, een ondertekende G DATA antivirus updater die wordt misbruikt voor DLL sideloading om een variant van de PlugX-malware uit te voeren. PlugX is een bekende remote access trojan die al bijna tien jaar wordt ingezet in spionagecampagnes.

Enkele seconden na installatie maakt NOVUpdate.exe een TCP-verbinding met de command-and-control infrastructuur op Alibaba Cloud. Naast het plaatsen van bestanden in de opstartmap schrijft het VBScript ook een batchbestand dat zichzelf en het script verwijdert, zodat sporen van de infectie worden verborgen. De sideloading-bestanden in de opstartmap en het NOVUpdate.exe-proces zijn de enige blijvende sporen op het geïnfecteerde systeem. Malwarebytes merkt op dat het script de gehele kwaadaardige payload omhult met een 'On Error Resume Next' statement, waardoor eventuele fouten stil worden genegeerd en er geen foutmeldingen verschijnen die de gebruiker kunnen waarschuwen.

De infectieketen werd in februari waargenomen in een phishingcampagne die nepvergaderuitnodigingen gebruikte om slachtoffers te infecteren met PlugX-malware, zoals lab52.io beschrijft. Hoewel PlugX historisch wordt geassocieerd met Chinese spionagegroepen, is de broncode gedeeld onder verschillende dreigingsactoren, waardoor attributie lastig is. Malwarebytes concludeert dat de aanvallers een bewezen sideloading-techniek combineren met een actuele social engineering-aanpak door in te spelen op de groeiende populariteit van AI-tools om gebruikers te misleiden tot het uitvoeren van een trojanized installer.