Те завантаження «Claude для комп'ютера» з пошукової реклами може бути шкідливим ПЗ - навіть коли посилання справді на claude.ai
Якщо ви шукали застосунок Claude для комп'ютера за останні пару тижнів, завантаження, яке ви отримали, могло бути не справжнім. Дослідники з Huntress виявили кампанію, яку вони назвали FakeAgent, що використовувала спонсоровану рекламу в Bing, щоб скеровувати людей, які шукали «Claude desktop», на фальшиву сторінку завантаження. Незручний поворот: ця сторінка була розміщена на справжньому домені claude.ai, побудована як публічний «артефакт» - сторінка, яку там може опублікувати будь-який користувач. Її переглянули приблизно 7 100 разів за два дні наприкінці липня, перш ніж Anthropic її видалила.
Натисніть «Завантажити» - і ви отримали не чат-застосунок. Ви отримали SectopRAT, троян для віддаленого доступу, який передає зловмиснику ваші збережені паролі, дані карток, дані браузера й файли, а також дозволяє йому тихо керувати машиною. Приблизно 29 організацій потрапили в пастку за час, поки вона діяла, - але приманка, звичайний пошук популярного застосунку, це саме те, що робить і домашній користувач.
Дві звички зупиняють це. По-перше, не встановлюйте програмне забезпечення з реклами в пошукових системах, навіть якщо воно виглядає офіційно; заходьте на власний сайт виробника, ввівши адресу самостійно. По-друге, знайомий домен у посиланні - не доказ безпеки: великі платформи тепер дозволяють користувачам публікувати власні сторінки під основною адресою, а крихітну примітку «вміст створений користувачем і неперевірений» легко пропустити. Якщо сторінка завантаження підштовхує вас узяти .exe звідкись несподіваного, відступіть.
Чистіше рішення - взагалі перестати шукати установники у відкритому інтернеті. Tendvane встановлює й оновлює ваші застосунки через власний менеджер пакунків Windows (winget), тож програмне забезпечення надходить з перевіреного джерела, а не з якого б там не було результату, що опинився на першому місці того дня.