Hack Alerta

Site falso do Claude distribui backdoor Beagle para Windows via Google Ads

Site falso do Claude distribui backdoor Beagle para Windows via Google Ads. Campanha ativa desde abril explora ferramentas de IA, com análise técnica da Malwarebytes e Sophos X-Ops.

Um site falso da IA Claude, da Anthropic, está sendo utilizado para distribuir a backdoor Beagle para Windows, que estabelece persistência no sistema e permite a execução remota de comandos e roubo de dados. A descoberta foi realizada pela Malwarebytes, com uma análise mais aprofundada publicada pela Sophos X-Ops.

Descoberta e escopo da campanha

A campanha maliciosa utiliza o domínio claude-pro.com, que se passa por uma interface idêntica à da IA original. O site oferece uma ferramenta falsa chamada Claude-Pro Relay, destinada a desenvolvedores do Claude Code. A única opção disponível no site é baixar o suposto programa, que na verdade é um arquivo ZIP de 505MB chamado Claude-Pro-windows-64.zip.

Este arquivo contém um instalador MSI que, ao ser executado, instala três arquivos no sistema: um atualizador de antivírus legítimo assinado como G Data, mas renomeado como NOVupdate.exe, um arquivo encriptado e um DLL malicioso de nome avk.dll. Tudo é colocado na pasta C:\Program Files (x86)\Anthropic\Claude\Cluade, com um erro de digitação proposital no nome da pasta.

Técnica de exploração e persistência

O binário G Data carrega lateralmente o avk.dll, que desencripta o payload e entrega o processo para o DonutLoader. Este loader é responsável por instalar a backdoor Beagle, que não é o worm de mesmo nome de 2004, mas uma variante totalmente nova. A backdoor é capaz de executar comandos em shell, transferir arquivos e até deletar a si mesma para evitar detecção.

Acredita-se que a campanha esteja ativa desde abril de 2026, com a página aparecendo em conteúdo patrocinado no Google Ads. Um usuário que não presta atenção no domínio e clica nos primeiros links teria chegado facilmente ao vírus. É a terceira vez no ano que ferramentas de IA são exploradas para campanhas do tipo: o Claude Code também foi alvo em março, bem como o Deepseek.

Impacto e alcance da ameaça

A backdoor Beagle representa uma ameaça significativa para usuários de Windows que buscam ferramentas de desenvolvimento relacionadas à IA. A persistência no sistema e a capacidade de execução remota de comandos permitem que os atacantes mantenham acesso prolongado às redes comprometidas. Isso pode levar a vazamentos de dados sensíveis, roubo de credenciais e comprometimento de sistemas críticos.

O uso de assinaturas legítimas de antivírus (G Data) para carregar o malware é uma técnica avançada de evasão, tornando a detecção mais difícil para soluções de segurança tradicionais. Além disso, a exploração de campanhas de Google Ads aumenta o alcance da ameaça, atingindo usuários que confiam nos resultados de busca.

Medidas de mitigação recomendadas

Para mitigar os riscos desta campanha, as organizações devem adotar as seguintes medidas:

  • Verificar domínios e URLs: Implementar filtros de segurança para bloquear domínios suspeitos e verificar a autenticidade de sites de desenvolvedores.
  • Monitorar processos: Utilizar soluções de detecção de comportamento para identificar atividades suspeitas, como a execução de arquivos não assinados ou a criação de processos ocultos.
  • Atualizar assinaturas: Garantir que as soluções de antivírus estejam atualizadas com as últimas assinaturas de malware.
  • Educação do usuário: Treinar usuários para identificar sinais de phishing e campanhas maliciosas, especialmente aquelas que exploram ferramentas populares de IA.

Análise técnica detalhada

A backdoor Beagle utiliza técnicas de ofuscação e criptografia para evitar a detecção. O arquivo avk.dll é desencriptado em memória antes de ser carregado, o que dificulta a análise estática. O DonutLoader é um loader genérico que pode ser usado para carregar diversos tipos de malware, tornando a investigação mais complexa.

A persistência é estabelecida através da instalação de arquivos na pasta de programas, o que pode passar despercebido por usuários comuns. A capacidade de deletar a si mesma após a execução é uma técnica de evasão avançada, projetada para dificultar a forense digital.

Comparação com ataques anteriores

Esta campanha segue o padrão de ataques que exploram ferramentas de IA, como o caso do Claude Code em março e o Deepseek anteriormente. A evolução das técnicas de ataque, incluindo o uso de assinaturas legítimas e loaders genéricos, indica que os atacantes estão se tornando mais sofisticados.

A exploração de campanhas de Google Ads também é uma tendência crescente, com atacantes aproveitando a confiança dos usuários nos resultados de busca. Isso destaca a necessidade de uma abordagem de segurança em camadas, incluindo filtros de rede, monitoramento de comportamento e educação do usuário.

Implicações para CISOs e equipes de SOC

Para CISOs e equipes de SOC, esta campanha destaca a importância de monitorar ameaças emergentes e adaptar as estratégias de defesa. A exploração de ferramentas de IA é uma tendência que deve ser acompanhada de perto, com a implementação de controles específicos para proteger contra ataques que visam desenvolvedores e usuários de IA.

Além disso, a campanha reforça a necessidade de revisão das políticas de segurança para desenvolvedores, garantindo que as ferramentas de IA sejam baixadas apenas de fontes confiáveis e que os sistemas estejam protegidos contra execução de código não autorizado.

O que fazer agora: recomendações práticas

As organizações devem revisar suas políticas de segurança para desenvolvedores e garantir que as ferramentas de IA sejam baixadas apenas de fontes confiáveis. Além disso, é crucial implementar soluções de detecção de comportamento para identificar atividades suspeitas e treinar usuários para identificar sinais de phishing e campanhas maliciosas.

As equipes de SOC devem monitorar logs de rede e endpoints em busca de atividades relacionadas à backdoor Beagle, incluindo a execução de arquivos não assinados e a criação de processos ocultos. A colaboração com a comunidade de segurança e a participação em grupos de compartilhamento de inteligência de ameaças podem ajudar a identificar e mitigar ataques futuros.

Perguntas frequentes

Como identificar se um site do Claude é falso?
Verifique o domínio e a URL. Sites falsos geralmente usam domínios semelhantes, mas não idênticos, ao oficial. Além disso, desconfie de ofertas de ferramentas que não são fornecidas oficialmente pela Anthropic.

Qual é o risco da backdoor Beagle?
A backdoor permite execução remota de comandos, roubo de dados e persistência no sistema. Isso pode levar a comprometimento total da rede e vazamento de informações sensíveis.

Como proteger os sistemas contra esta ameaça?
Implemente filtros de segurança, monitore processos, atualize assinaturas de antivírus e eduque os usuários sobre os riscos de campanhas maliciosas.


Baseado em publicação original de Canaltech
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.