Faux site Claude AI utilisé pour déployer un backdoor via DLL sideloading style PlugX
đ Source : GBHackers Security | Date de publication : 11 mai 2026 Contexte Une campagne malveillante a Ă©tĂ© identifiĂ©e exploitant un faux site de tĂ©lĂ©chargement de lâIA Claude (Anthropic) pour distribuer un malware. Les attaquants ont enregistrĂ© le domaine claude-pro[.]com, imitant visuellement le site lĂ©gitime dâAnthropic, afin de tromper les victimes. MĂ©canisme dâattaque La chaĂźne dâinfection repose sur plusieurs composants : đŻ Malvertising : vecteur initial pour diriger les victimes vers le faux site đŠ Installateur trojanisĂ© : faux installateur Claude distribuĂ© via le site frauduleux đ DLL sideloading style PlugX : technique dâexĂ©cution furtive utilisant des composants de logiciels de sĂ©curitĂ© signĂ©s lĂ©gitimement đȘ Backdoor âBeagleâ : nouveau backdoor Windows dĂ©ployĂ© en charge finale, permettant persistance et contrĂŽle Ă distance CaractĂ©ristiques notables La campagne combine malvertising, ingĂ©nierie sociale (usurpation dâidentitĂ© dâun outil IA populaire), et lâabus de binaires signĂ©s pour contourner les dĂ©fenses. Le recours Ă des composants lĂ©gitimes de logiciels de sĂ©curitĂ© pour le sideloading vise Ă Ă©chapper Ă la dĂ©tection. ...