Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Kaspersky descoperă programe infostealer care imită Claude Code, OpenClaw și alte instrumente AI pentru dezvoltatori
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Kaspersky descoperă programe infostealer care imită Claude Code, OpenClaw și alte instrumente AI pentru dezvoltatori

Curierul Național
Autor
Curierul Național
Publicat 13 martie 2026
Distribuie
Foto: Freepik

În martie 2026, Kaspersky Threat Research a identificat o nouă campanie malware care vizează dezvoltatorii aflați în căutarea instrucțiunilor de instalare pentru Claude Code, un agent de dezvoltare creat de Anthropic. Atunci când utilizatorii caută „Claude Code download”, în partea de sus a rezultatelor apar reclame sponsorizate. Una dintre aceste reclame redirecționează utilizatorii către o pagină web malware care imită îndeaproape documentația oficială de instalare pentru Claude Code. Astfel, utilizatorii sunt păcăliți să instaleze programe malware care colectează informații sensibile, inclusiv credențiale, date din portofele crypto, sesiuni din browser și alte fișiere confidențiale. Campanii malițioase similare imită și alte instrumente AI populare, inclusiv OpenClaw.

Un exemplu de reclamă frauduloasă

Pagina falsă de documentație este identică vizual cu cea legitimă și este găzduită pe platforma de creare și găzduire de site-uri Squarespace. Deoarece pagina copiază întocmai instrucțiunile originale, utilizatorii pot să nu observe diferența atunci când copiază și execută comenzile de instalare.

O pagină Claude frauduloasă

Totuși, în loc să instaleze instrumentul pentru dezvoltatori, comenzile livrează malware pe sistemul victimei. În funcție de sistemul de operare, comenzile malițioase instalează diferite tipuri de infostealere:

  • Sistemele Windows primesc Amatera, un malware de tip infostealer care colectează date din directoarele utilizatorilor, din browserele web și din portofelele de criptomonede, înainte de a trimite informațiile furate către un server la distanță. Amatera a mai fost observat anterior în campanii care folosesc tehnica de distribuție ClickFix și este operat în modelul Malware-as-a-Service (MaaS).
  • Sistemele macOS primesc AMOS, un alt infostealer documentat anterior în mai multe campanii malware care vizează dispozitivele Apple. Acesta a fost descris anterior și de Kaspersky.

Cercetătorii Kaspersky au identificat și campanii malițioase similare care vizează alte instrumente AI populare, inclusiv OpenClaw și Doubao. Folosind aceeași metodă, atacatorii au înregistrat mai multe domenii și au distribuit fișiere care conțin infostealerul Amatera, mascându-le drept descărcări legitime pentru aceste instrumente.

În decembrie 2025, Kaspersky a detectat că atacatorii au răspândit un infostealer pentru macOS folosind Google Ads. O interfață de chat generată special, concepută pentru a semăna cu un tutorial ChatGPT, pretindea că îi ghidează pe utilizatori în instalarea Atlas Browser. Instrucțiunile malițioase păreau găzduite pe un site legitim, asociat cu OpenAI, ceea ce i-a ajutat pe atacatori să câștige încrederea utilizatorilor.

Huawei Consumer Business Group pune la dispoziție 4 canale suplimentare, prin intermediul Huawei Browser
4 mai 2021

Pentru a rămâne protejați, Kaspersky recomandă:

  • Verificați cu atenție link-urile de descărcare și asigurați-vă că acestea duc către site-urile oficiale ale proiectelor.
  • Analizați instrucțiunile din linia de comandă înainte de a le executa, mai ales dacă au fost copiate din surse externe.
  • Evitați să urmați ghiduri pe care nu le-ați solicitat în mod specific sau pe care nu le înțelegeți pe deplin.
  • Utilizați soluții de securitate fiabile pentru endpoint, capabile să detecteze și să blocheze infostealerele și descărcările malware.
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior APCE: Situația reală a prosumatorilor și a Comunităților de Energie din România: drepturi europene transformate în bariere administrative
Articolul următor „Primavera D’Amore” – tenorul Alin Stoica aduce la Sala Dalles o seară de operă, canzonete și pop-opera alături de invitați speciali
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Luna Pădurii 2026 a fost lansată printr-o acțiune comună de plantare România – Republica Moldova
Actualitate
Nicușor Dan, mesaj de Ziua Maghiarilor de Pretutindeni: „Reprezintă un punct forte!“
Actualitate
Armata iraniană promite că îl va ucide pe premierul israelian Benjamin Netanyahu: „Îl vom vâna”
Extern

RSS Știri Financiare

  • Orădenii de la Piața 9 intră pe piața din București cu Bakery P9 pe Calea Victoriei
  • Action deschide un magazin la Drobeta Turnu Severin și ajunge la zece unități în România
  • București a câștigat 22.500 de locuitori în ultimii 5 ani din migrația externă
  • „Tony Dog”, povestea unui gin românesc de calitate britanică
IT

România, în topul țărilor din Europa la achiziționarea unui smartwatch

6 minute
IT

ANCOM: traficul în rețelele de comunicații va crește cu până la 50% în această perioadă

4 minute
IT

Top 7 întrebări despre securitatea cibernetică în 2023. Soluții pentru a răspunde provocărilor din acest domeniu

12 minute
IT

Deloitte și dezvoltatorul de platforme de agenți conversaționali AI ElevenLabs lansează un parteneriat pentru soluții bazate pe inteligența artificială

4 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?