― Advertisement ―

इरानसँग सम्बन्धित समूहले नक्कली एपहरूमा निगरानी उपकरण लुकाएर पक्राउ गरेको छ

रेकर्ड गरिएको फ्यूचर लिङ्क गरिएको समूह फेला पर्यो स्पायवेयरनक्कली VPN र मिडिया प्लेयर एपहरू मार्फत मालवेयर डेलिभर गरिन्छअनुसन्धानकर्ताहरूले मूल्याङ्कन गर्छन् कि अधिकांश लक्षित इरानी...
Homeसूचना प्रविधिह्याकरहरूले एन्थोपिकको Claude.ai डोमेनमा लुकाइएको पृष्ठमा खतरनाक मालवेयर लुकाए।

ह्याकरहरूले एन्थोपिकको Claude.ai डोमेनमा लुकाइएको पृष्ठमा खतरनाक मालवेयर लुकाए।



  • क्लेससियस क्लाडिस्पोटको कलाकार डेस्कटप, SectopRAT मालवेयर फैलाउँदै
  • पीडितहरूलाई Bing विज्ञापनहरू मार्फत रिडिरेक्ट गरिएको थियो, कम्तिमा 29 संस्थाहरूलाई जुलाई 21-22, 2026 बीचमा सङ्क्रमित गर्दै
  • क्लाउडले 7,000+ हेराइ पछि कलाकृति हटायो; कलाकृतिहरूमा अस्वीकरणहरूको बावजुद खराब प्रचार जोखिमहरू जारी रहन्छ

कम्तिमा २९ संस्थाहरू रिमोट एक्सेस ट्रोजन (RAT) बाट संक्रमित भएका छन् एक वैध क्लाउड पृष्ठको लागि सार्वजनिक क्लाउड आर्टिफ्याक्ट गल्ती गरेपछि। क्लाउड प्लेटफर्ममा उत्पन्न र त्यसपछि होस्ट गर्दछ। यसलाई त्यसपछि अन्य व्यक्तिहरूसँग उदाहरणको रूपमा, वा अवधारणाको प्रमाणको रूपमा, विभिन्न समाधानहरूको लागि साझेदारी गर्न सकिन्छ। आर्टिफ्याक्टको लिङ्क सामान्यतया केहि यस्तो देखिन्छ:

क्लाउड आर्टिफ्याक्टहरू हामीले हेरेका छौँ र यसलाई अन्य रूपमा प्रयोग गरिन्छ। data-analytics-id=”inline-link” href=”https://www.techradar.com/pro/security/infostealers-are-being-disguised-as-claude-code-openclaw-and-other-ai-developer-tools” target=”_blank” data-url=”https://www.techradar.com/pro/security/infostealers-are-being-disguised-as-claude-code-openclaw-and-other-ai-developer-tools” data-hl-processed=”none” data-mrf-recirculation=”inline-link” data-before-rewrite-localise=”https://www.techradar.com/pro/security/infostealers-are-being-disguised-as-claude-code-openclaw-and-other-ai-developer-tools”>ClickFix आक्रमणहरू विगतमा। क्लाउडले प्रत्येक कलाकृतिमा अस्वीकरण थपेर प्रतिक्रिया दियो, सामग्री प्रयोगकर्ता-निर्मित र यसरी अप्रमाणित छ भनी बताउनुभयो।

यस विशेष अवस्थामा, क्लाउड डेस्कटपको लागि डाउनलोड पृष्ठलाई स्पूफ गर्न एक खराब कलाकृति सिर्जना गरिएको थियो। पीडितहरूलाई आक्रमणकारी-नियन्त्रित डोमेनमा रिडिरेक्ट गरिने छ, जहाँ क्लाउड एपको सट्टा, तिनीहरूले सेक्टोप्रैट डाउनलोड गर्नेछन्, रिमोट एक्सेस ट्रोजन क्रेडिट कार्ड डेटा, व्यक्तिगत जानकारी, फाइलहरू, पासवर्डहरू, र थप चोरी गर्न सक्षम


तपाईलाई मन पर्न सक्छ

. “Claude Desktop App” को लागि खोजी गर्दै।

वर्षौंदेखि, साइबर सुरक्षा समुदायले कुनै पनि लिङ्कहरूमा क्लिक गर्नु अघि डोमेनलाई डबल-जाँच गर्न आग्रह गर्दै, malvertising बारे चेतावनी दिँदै आएको छ, प्रवर्द्धन गरिएकाहरूलाई समेत। यद्यपि, यहाँ समस्या यो छ कि विज्ञापनले पीडितहरूलाई वैध क्लाउड डोमेनमा लैजान्छ, छानबिनलाई धेरै गाह्रो बनाउँछ। newsletterForm-articleInbodyContent-QdvwhGRfCMpSAUVqaeF54X slice-container-newsletterForm”>