Um site falso da IA Claude, da Anthropic, está sendo utilizado para distribuir a backdoor Beagle para Windows, que estabelece persistência no sistema e permite a execução remota de comandos e roubo de dados. A descoberta foi realizada pela Malwarebytes, com uma análise mais aprofundada publicada pela Sophos X-Ops.
Descoberta e escopo da campanha
A campanha maliciosa utiliza o domínio claude-pro.com, que se passa por uma interface idêntica à da IA original. O site oferece uma ferramenta falsa chamada Claude-Pro Relay, destinada a desenvolvedores do Claude Code. A única opção disponível no site é baixar o suposto programa, que na verdade é um arquivo ZIP de 505MB chamado Claude-Pro-windows-64.zip.
Este arquivo contém um instalador MSI que, ao ser executado, instala três arquivos no sistema: um atualizador de antivírus legítimo assinado como G Data, mas renomeado como NOVupdate.exe, um arquivo encriptado e um DLL malicioso de nome avk.dll. Tudo é colocado na pasta C:\Program Files (x86)\Anthropic\Claude\Cluade, com um erro de digitação proposital no nome da pasta.
Técnica de exploração e persistência
O binário G Data carrega lateralmente o avk.dll, que desencripta o payload e entrega o processo para o DonutLoader. Este loader é responsável por instalar a backdoor Beagle, que não é o worm de mesmo nome de 2004, mas uma variante totalmente nova. A backdoor é capaz de executar comandos em shell, transferir arquivos e até deletar a si mesma para evitar detecção.
Acredita-se que a campanha esteja ativa desde abril de 2026, com a página aparecendo em conteúdo patrocinado no Google Ads. Um usuário que não presta atenção no domínio e clica nos primeiros links teria chegado facilmente ao vírus. É a terceira vez no ano que ferramentas de IA são exploradas para campanhas do tipo: o Claude Code também foi alvo em março, bem como o Deepseek.
Impacto e alcance da ameaça
A backdoor Beagle representa uma ameaça significativa para usuários de Windows que buscam ferramentas de desenvolvimento relacionadas à IA. A persistência no sistema e a capacidade de execução remota de comandos permitem que os atacantes mantenham acesso prolongado às redes comprometidas. Isso pode levar a vazamentos de dados sensíveis, roubo de credenciais e comprometimento de sistemas críticos.
O uso de assinaturas legítimas de antivírus (G Data) para carregar o malware é uma técnica avançada de evasão, tornando a detecção mais difícil para soluções de segurança tradicionais. Além disso, a exploração de campanhas de Google Ads aumenta o alcance da ameaça, atingindo usuários que confiam nos resultados de busca.
Medidas de mitigação recomendadas
Para mitigar os riscos desta campanha, as organizações devem adotar as seguintes medidas:
- Verificar domínios e URLs: Implementar filtros de segurança para bloquear domínios suspeitos e verificar a autenticidade de sites de desenvolvedores.
- Monitorar processos: Utilizar soluções de detecção de comportamento para identificar atividades suspeitas, como a execução de arquivos não assinados ou a criação de processos ocultos.
- Atualizar assinaturas: Garantir que as soluções de antivírus estejam atualizadas com as últimas assinaturas de malware.
- Educação do usuário: Treinar usuários para identificar sinais de phishing e campanhas maliciosas, especialmente aquelas que exploram ferramentas populares de IA.
Análise técnica detalhada
A backdoor Beagle utiliza técnicas de ofuscação e criptografia para evitar a detecção. O arquivo avk.dll é desencriptado em memória antes de ser carregado, o que dificulta a análise estática. O DonutLoader é um loader genérico que pode ser usado para carregar diversos tipos de malware, tornando a investigação mais complexa.
A persistência é estabelecida através da instalação de arquivos na pasta de programas, o que pode passar despercebido por usuários comuns. A capacidade de deletar a si mesma após a execução é uma técnica de evasão avançada, projetada para dificultar a forense digital.
Comparação com ataques anteriores
Esta campanha segue o padrão de ataques que exploram ferramentas de IA, como o caso do Claude Code em março e o Deepseek anteriormente. A evolução das técnicas de ataque, incluindo o uso de assinaturas legítimas e loaders genéricos, indica que os atacantes estão se tornando mais sofisticados.
A exploração de campanhas de Google Ads também é uma tendência crescente, com atacantes aproveitando a confiança dos usuários nos resultados de busca. Isso destaca a necessidade de uma abordagem de segurança em camadas, incluindo filtros de rede, monitoramento de comportamento e educação do usuário.
Implicações para CISOs e equipes de SOC
Para CISOs e equipes de SOC, esta campanha destaca a importância de monitorar ameaças emergentes e adaptar as estratégias de defesa. A exploração de ferramentas de IA é uma tendência que deve ser acompanhada de perto, com a implementação de controles específicos para proteger contra ataques que visam desenvolvedores e usuários de IA.
Além disso, a campanha reforça a necessidade de revisão das políticas de segurança para desenvolvedores, garantindo que as ferramentas de IA sejam baixadas apenas de fontes confiáveis e que os sistemas estejam protegidos contra execução de código não autorizado.
O que fazer agora: recomendações práticas
As organizações devem revisar suas políticas de segurança para desenvolvedores e garantir que as ferramentas de IA sejam baixadas apenas de fontes confiáveis. Além disso, é crucial implementar soluções de detecção de comportamento para identificar atividades suspeitas e treinar usuários para identificar sinais de phishing e campanhas maliciosas.
As equipes de SOC devem monitorar logs de rede e endpoints em busca de atividades relacionadas à backdoor Beagle, incluindo a execução de arquivos não assinados e a criação de processos ocultos. A colaboração com a comunidade de segurança e a participação em grupos de compartilhamento de inteligência de ameaças podem ajudar a identificar e mitigar ataques futuros.
Perguntas frequentes
Como identificar se um site do Claude é falso?
Verifique o domínio e a URL. Sites falsos geralmente usam domínios semelhantes, mas não idênticos, ao oficial. Além disso, desconfie de ofertas de ferramentas que não são fornecidas oficialmente pela Anthropic.
Qual é o risco da backdoor Beagle?
A backdoor permite execução remota de comandos, roubo de dados e persistência no sistema. Isso pode levar a comprometimento total da rede e vazamento de informações sensíveis.
Como proteger os sistemas contra esta ameaça?
Implemente filtros de segurança, monitore processos, atualize assinaturas de antivírus e eduque os usuários sobre os riscos de campanhas maliciosas.