Een nep-Claude-app, gepromoot via kwaadaardige Bing-advertenties, werd gebruikt om de SectopRAT-trojan voor toegang op afstand te verspreiden. De campagne leidde gebruikers naar een nep-downloadpagina voor de app. Claude Desktop en heeft tussen 21 en 22 juli 2026 minstens 29 organisaties in gevaar gebracht.
De aanvallers maakten misbruik van door gebruikers gegenereerde content op het legitieme domein. claude.ai om vertrouwen te winnen. Bezoekers werden vervolgens doorgestuurd naar externe websites die beheerd werden door de aanvallers en waar de SectopRAT-malware werd verspreid.

De campagne heeft de naam FakeAgent gekregen en wordt beschreven in een technische analyse van beveiligingsbedrijf Huntress. De aanvallers publiceerden een nep-downloadportaal, vermomd als een door een gebruiker aangemaakt Claude Artifact, op het legitieme domein van Anthropic.
Deze methode maakte de campagne bijzonder overtuigend, omdat de link in het gesponsorde Bing-resultaat daadwerkelijk naar claude.ai leidde, waardoor de nep-Claude-app de indruk wekte afkomstig te zijn van een legitieme en betrouwbare bron.
Vergelijkbare methoden worden gebruikt bij zogenaamde ClickFix-aanvallen, waarbij gebruikers worden gemanipuleerd om zelf kwaadaardige bestanden en commando's te downloaden of uit te voeren onder het voorwendsel van het installeren van een update, het oplossen van een technisch probleem of het verifiëren van hun identiteit.
Dit is niet de eerste keer dat cybercriminelen misbruik maken van het vertrouwen in de AI-dienst van Anthropic. De IT-sector heeft eerder al bericht over hoe Claude.ai werd misbruikt in een malwarecampagne via Google Ads. en als één nepcampagne met Claude AI die geavanceerde malware verspreidde.

De nep-Claude-app werd verspreid via Claude.ai.
Huntress Er werd ontdekt dat de schadelijke inhoud van Claude Artifact ongeveer 7.100 paginaweergaven had gegenereerd voordat Anthropic deze verwijderde.
De pagina was ontworpen om een legitieme downloadpagina voor Claude Desktop na te bootsen. Wanneer de gebruiker op de knop klikte om het programma te downloaden, werd hij of zij doorgestuurd naar externe domeinen die door de aanvallers werden beheerd.
Bezoekers werden eerst naar het domein geleid. claude.ai.download-app[.]us en vervolgens verder naar de infrastructuur die een bestand leverde met de naam ClaudeDesktop.exe.
Het bestand leek een legitiem installatieprogramma voor Claude Desktop te zijn, maar zette in feite een aanvalsketen in gang die leidde tot de installatie van SectopRAT.
ClaudeDesktop.exe was in feite een hernoemde, legitieme component van JetBrains genaamd jcef_helper.exe. Het component is gebaseerd op het Chromium Embedded Framework en werd samen met een aangepast DLL-bestand geplaatst. libcef.dll.
Het legitieme en ondertekende component werd gebruikt om het gemanipuleerde DLL-bestand te laden. Deze techniek heet DLL-sideloading en houdt in dat een vertrouwd uitvoerbaar bestand wordt misleid om kwaadaardige code te laden vanuit een DLL-bestand dat zich in het pad van de applicatie bevindt.
Door een legitieme applicatie te misbruiken, kunnen aanvallers de activiteit minder verdacht laten lijken, waardoor detectie voor traditionele beveiligingsoplossingen moeilijker wordt.
Het gemanipuleerde DLL-bestand werd gebruikt om SectopRAT te downloaden en te installeren, een Trojaans paard voor toegang op afstand met uitgebreide mogelijkheden voor het stelen van informatie.

Geplande activiteiten zorgen voor continuïteit.
Om toegang tot het gecompromitteerde systeem te behouden, gebruikten de aanvallers een ander uitvoerbaar bestand met de naam DockerDesktop.exe.
Het bestand creëerde een geplande taak in Windows en kon daardoor opnieuw worden gestart om de computer opnieuw te infecteren. Volgens Huntress, ClaudeDesktop.exe En DockerDesktop.exe Ze zijn in principe identiek, maar worden in verschillende delen van de aanvalsketen gebruikt.
De verschillende payload- en middlewarecomponenten bevatten diverse functies die de beveiligingsanalyse zouden bemoeilijken en zouden voorkomen dat de malware in virtuele analyseomgevingen zou draaien.
De gebruikte methoden omvatten VMProtect-verpakking, controles van de GPU en het videogeheugen, het meten van de uitvoeringssnelheid van DirectX-shaders en het identificeren van virtuele machines en sandboxes.
De malware kon onder andere controleren of het systeem minder dan 1 GB videogeheugen had of dat de grafische hardware kenmerken vertoonde die geassocieerd werden met VMware, QEMU en andere virtualisatieplatformen.
Er werd ook een tijdsgebonden test van een compute shader uitgevoerd. Als de test abnormaal snel verliep, kon dat erop wijzen dat het programma werd geanalyseerd in een emulator of een geautomatiseerde beveiligingsomgeving.
Als het systeem als een virtuele analyseomgeving werd beschouwd, kon de kwaadaardige payload zich onthouden van uitvoering, waardoor de aanvallers detectie en analyse van de activiteit door beveiligingsonderzoekers konden omzeilen.
SectopRAT steelt wachtwoorden en betaalgegevens.
SectopRAT, ook bekend als ArechClient2, is actief sinds 2019. De malware combineert diefstal van informatie met HVNC-functionaliteit (Hidden Virtual Network Computing).
Dit betekent dat de aanvaller het gecompromitteerde systeem op afstand kan besturen en er in realtime mee kan communiceren. Tegelijkertijd kunnen delen van de activiteiten voor de gebruiker verborgen blijven doordat de aanvaller in een aparte en onzichtbare desktopsessie werkt.
SectopRAT kan onder andere gebruikerswachtwoorden, betaal- en creditcardgegevens, bestanden, browseraanmeldingen, cookies en automatisch ingevulde formuliergegevens verzamelen.
De malware kan ook FTP-inloggegevens en informatie van berichtendiensten zoals Discord en Telegram stelen, en zich richten op Steam-accounts en diverse VPN-producten.
Analyse van het gedecodeerde .NET-component bracht verwijzingen aan het licht naar browseraanmeldingen, cookies, creditcardgegevens, FTP-services en diverse berichtenclients.
De onderzoekers identificeerden ook functies om persoonlijke gegevens en bestanden van het geïnfecteerde systeem te verzamelen, die vervolgens naar de command-and-control-infrastructuur van de aanvallers konden worden verzonden.
Huntress beoordeelt dat de payload SectopRAT is of een nauw verwante variant van de malwarefamilie.
Het adres voor commando's en controle was verborgen in de blockchain.
Bij de aanval werd ook gebruikgemaakt van EtherHiding-technologie om de huidige command-and-control-adressen, de zogenaamde C2-adressen, te achterhalen.
De informatie werd opgeslagen in transacties en slimme contracten op de BNB Smart Chain. Door versleutelde C2-informatie op een openbare blockchain te plaatsen, konden aanvallers snel van server wisselen en de infrastructuur moeilijker platleggen.
In plaats van een permanent serveradres rechtstreeks in de malware te coderen, zou de aanvaller een nieuwe transactie kunnen publiceren die naar een nieuwe C2-server verwijst.
De malware las vervolgens de informatie van de blockchain, decodeerde deze en maakte verbinding met de betreffende server.
De technologie creëerde een robuust communicatiekanaal, omdat het voor beveiligingsbedrijven, internetproviders en overheden moeilijk is om informatie te verwijderen of te wijzigen die al op een openbare blockchain is gepubliceerd.
Huntress is er uiteindelijk in geslaagd een actief C2-adres te identificeren door de informatie in de BNB Smart Chain-transacties te analyseren en te decoderen.

Huntress maakte gebruik van Claude bij het analysewerk.
In een ongebruikelijke wending gebruikte Huntress zelf Claude om de campagne te analyseren en verschillende technische beveiligingsmaatregelen van de malware te omzeilen.
Het AI-model hielp beveiligingsonderzoekers bij shader-emulatie, het reconstrueren van cryptografische functies en de analyse van sterk versleutelde .NET-code.
De onderzoekers bouwden onder andere hun eigen interpreter voor SM5-bytecode en reconstrueerden delen van het aangepaste AES-256-CTR-algoritme dat werd gebruikt om de payload van de malware te decoderen.
De kwaadaardige component gebruikte een DirectX-shader voor delen van het decryptieproces. Door het werk naar de GPU te verplaatsen, maakten de aanvallers de analyse aanzienlijk moeilijker voor traditionele tools die voornamelijk CPU-instructies en gangbare cryptografische functies onderzoeken.
Analyse van de gedecodeerde .NET-payload stelde de onderzoekers in staat de malware te identificeren als SectopRAT of een nauw verwante variant. De resultaten maakten het de onderzoekers ook mogelijk om delen van de infrastructuur van de aanvallers in kaart te brengen.
Huntress benadrukt ook het belang van menselijke controle. Het AI-model kon weliswaar helpen bij verschillende technisch geavanceerde onderdelen van de analyse, maar onderzoekers moesten de resultaten handmatig controleren en corrigeren voordat de gegevens konden worden gedecodeerd en geanalyseerd.
Tien domeinen waren gekoppeld aan hetzelfde e-mailadres.
De onderzoekers identificeerden tien domeinen die sinds december 2025 met hetzelfde e-mailadres waren geregistreerd.
Ten minste één van de domeinen was eerder in verband gebracht met de verspreiding van de informatiediefstalsoftware StealC en werd in beslag genomen in het kader van de internationale operatie. Operatie Eindspel.
Operation Endgame is een internationale inspanning gericht op botnets, loaders en andere infrastructuur die gebruikt wordt om malware te verspreiden, informatie te stelen en ransomware-aanvallen mogelijk te maken.
Huntress kon de registratiegegevens ook koppelen aan een eerdere campagne waarbij een nepinstallatie van Docker Desktop werd gebruikt om malware te verspreiden met vergelijkbare methoden.
Daarnaast konden onderzoekers, door transacties op de BNB Smart Chain te analyseren, de command-and-control-infrastructuur in kaart brengen die teruggaat tot mei 2025.
Huntress beschikt echter niet over voldoende bewijs om de FakeAgent-campagne te koppelen aan een specifieke en reeds bekende dader of cybercriminele groep.

Vermijd gesponsorde downloadlinks.
Het incident laat zien dat een legitiem domein niet automatisch betekent dat alle inhoud op dat domein veilig is. Door gebruikers gegenereerde inhoud op vertrouwde platforms kan worden misbruikt voor overtuigende phishing- en malwarecampagnes.
Gebruikers die software willen downloaden, kunnen het beste rechtstreeks naar de officiële website van de leverancier gaan en daar de downloadlink controleren, in plaats van te vertrouwen op gesponsorde zoekresultaten.
Claude Desktop mag alleen gedownload worden via De officiële installatie-instructies van Anthropic of de officiële downloadpagina van het bedrijf.
Organisaties zouden ook applicatiebeheer, endpointbeveiliging en duidelijke regels moeten gebruiken voor hoe software mag worden gedownload en geïnstalleerd op bedrijfsapparaten.
Beveiligingsteams moeten alert zijn op ongebruikelijke software-installaties, nieuwe geplande taken, wijzigingen in de instellingen van Microsoft Defender en legitieme applicaties die onbekende DLL-bestanden laden.
Wees extra voorzichtig met advertenties die downloads aanbieden van populaire AI-tools, beveiligingssoftware, browsers en andere veelgebruikte applicaties.








