Campagne de phishing ClickFix utilisant un faux installateur Claude (AI) pour déployer un infostealer
đ Contexte Rapid7 a publiĂ© le 16 avril 2026 une analyse technique dâune campagne de phishing de type ClickFix dĂ©tectĂ©e le 9 avril 2026 auprĂšs de clients situĂ©s dans lâUnion EuropĂ©enne et aux Ătats-Unis. La campagne prĂ©sentait peu de visibilitĂ© sur VirusTotal au moment de sa dĂ©couverte. đŻ Vecteur dâattaque La campagne se distingue par lâusurpation de lâidentitĂ© de Claude, lâassistant IA dâAnthropic. Un faux installateur MSIX (claude.msixbundle) Ă©tait servi depuis le domaine download-version[.]1-5-8[.]com. LâexĂ©cution initiale passait par mshta lancĂ© via lâutilitaire Windows Run, enregistrĂ© dans la clĂ© de registre RunMRU. ...