En falsk Claude desktop-app spredt via betalte Bing-reklamer har inficeret ansatte i 29 virksomheder på to dage.
Kampagnen udnytter en overraskende detalje: download-siden ligger på Anthropics eget claude.ai-domæne, hvilket får den til at se helt legitim ud. Bag den falske installer gemmer sig fjernstyringstrojaneren SectopRAT, der høster alt fra kodeord og betalingskort til Discord- og Steam-data.
Sagen er relevant for danske brugere, fordi Bing er standardsøgemaskinen i Windows 11, og fordi antallet af danskere der leder efter AI-værktøjer som Claude, ChatGPT og Copilot er steget markant i takt med at værktøjerne er blevet en fast del af arbejdsdagen.
Sådan fungerer fælden
Angriberne købte annonceplads på Bing på søgeord relateret til Claude-desktop-appen. Klikkede man på reklamen, endte man ikke på et falsk domæne, men på en såkaldt Claude Artifact hostet direkte på claude.ai. Artifacts er en delefunktion, hvor brugere kan publicere indhold på Anthropics eget domæne.
Den falske download-side blev vist 7.100 gange, før Anthropic fjernede den efter en henvendelse fra sikkerhedsfirmaet Huntress. I løbet af de to dage 21. og 22. juli blev ansatte i mindst 29 organisationer kompromitteret, oplyser Huntress i sin analyse af kampagnen, som forskerne kalder FakeAgent.
Den eneste indikation af, at siden ikke var ægte, var en lille tekst i øverste venstre hjørne med ordlyden «Content is user-generated and unverified», altså at indholdet er brugergenereret og ikke verificeret. En advarsel, der er let at overse.
Det installerer sig selv med et gyldigt program
Klikkede offeret på download-knappen, blev vedkommende sendt videre via domænet `claude.ai.download-app[.]us` til `downloading-api.it[.]com`, hvor filen `ClaudeDesktop.exe` lå klar. Filen er reelt en legitim komponent (`jcef_helper.exe`) fra udviklerværktøjet JetBrains, som misbruges til at indlæse en ondsindet DLL-fil ved navn `libcef.dll`. Teknikken kaldes DLL-sideloading og udnytter, at signerede programmer ofte får lov at køre uden alarm fra antivirus.
Selve slutmålet er en trojaner kendt som SectopRAT eller ArechClient2, som har været i omløb siden 2019. Ifølge malware-analyseplatformen Any.Run kan trojaneren stjæle browser-logins, cookies, kryptopunge og systemoplysninger, og den kan starte et skjult sekundært skrivebord, hvor angriberen kan overtage browseren i realtid uden at offeret ser noget.
Ud over browserdata målretter SectopRAT også kodeord, betalingskortoplysninger, filer, FTP-adgange, data fra Discord og Telegram, Steam-konti og VPN-klienter.
Skjuler sig med spilteknik og blockchain
De personer, der står bag, har lagt betydelig indsats i at gøre malwaren svær at analysere. Ifølge Huntress bruger den blandt andet den kommercielle beskyttelse VMProtect, kontrollerer om grafikkortet indikerer et virtuelt miljø (fx QEMU eller VMware), og udnytter GPU’ens shader-processorer (DirectX SM5) til at dekryptere selve nyttelasten.
Kommandoserveren, som malwaren tager imod ordrer fra, gemmes ved hjælp af en teknik kaldet EtherHiding, hvor adressen skjules i transaktioner på Ethereum-baserede BNB Smart Chain. Dermed kan angriberne skifte serveradresse uden at røre selve programfilen, og adressen kan ikke uden videre spærres på DNS-niveau.
Huntress kobler bagmændene til en tidligere kampagne fra april 2026, hvor samme metode blev brugt til at sprede en falsk Docker Desktop-installer, samt til et domæne, der blev beslaglagt af Microsoft under den internationale politiaktion Operation Endgame i juni.
Sådan undgår du fælden
Rådet fra Huntress er ligetil: stol ikke automatisk på, at et link er sikkert, blot fordi det peger på et velkendt topdomæne. Sponsorerede søgeresultater bør behandles med skepsis, også når de fører til det domæne, du forventer.
Vil du hente Claude eller andre AI-værktøjer, så gå direkte til leverandørens hjemmeside via adressefeltet i browseren, ikke via en Google- eller Bing-søgning. Undgå at klikke på annoncer markeret som «Sponsored» eller «Ad», og verificér altid, at filnavnet og udgiveren stemmer overens med det, producenten selv oplyser.
Har du allerede kørt en `ClaudeDesktop.exe` hentet via en søgemaskine-reklame, bør du betragte maskinen som kompromitteret. Skift kodeord til vigtige tjenester fra en anden enhed, spær betalingskort, aktivér totrinsverifikation overalt, og få en it-kyndig til at scanne systemet med et opdateret sikkerhedsværktøj. En fuld genoprettelse af Windows er den sikreste vej tilbage.