freebuf
网络安全研究公司Cyderes最新威胁情报报告揭露,针对Anthropic公司Claude Code工具首次使用者的凭证窃取活动正在活跃。该研究发现,攻击者正利用AI编程工具快速普及的时机,专门侵害缺乏企业级防护的中小企业主、创业者和教师群体。
ClickFix攻击链分析
研究表明,攻击始于搜索引擎投毒——当用户搜索软件安装方法时,会被引导至仿冒的Anthropic页面。受害者随后被诱导打开Windows运行对话框(Win+R)并粘贴恶意mshta.exe命令。这是典型的ClickFix诱骗手法,通过建立手动键盘操作规避自动化沙箱分析。
执行mshta.exe后,系统会从download.version-516.com/claude获取6.7MB的MP3/HTA混合格式载荷。该文件同时具备两种格式特性:既包含可通过文件类型检查的有效音频标签与封面图,又嵌入了由mshta.exe处理的HTA脚本块。
内存驻留技术
根据报告,脚本会在计算机上立即创建隐藏任务,启动32位旧版Windows PowerShell而非64位版本。研究人员认为攻击者刻意选择该版本,因为现代终端检测与响应(EDR)系统通常仅监控64位进程。
PowerShell启动后,恶意加载程序会实施AMSI绕过技术,关闭Windows内置脚本扫描功能以规避检测。随后使用密钥(BWJFEesMEqRvjQbm)解密隐藏代码,并将受害者计算机名与用户名混合生成唯一扰码。
最终阶段会连接互联网,从oakenfjrodru下载17MB巨型脚本。研究人员指出,攻击者故意增大文件体积以使安全测试工具(沙箱)过载崩溃。整个过程仅在计算机临时内存中完成,硬盘不留痕迹,使得攻击近乎隐形。
攻击流程与MP3/HTA混合文件——VLC显示可播放音频;mshta.exe执行恶意脚本(来源:Cyderes)
最终载荷与溯源
第三阶段脚本内嵌反射式.NET窃密程序。通过滥用.NET框架的Assembly.Load(byte[])功能,加载程序直接在现有PowerShell.exe地址空间执行代码,维持无文件攻击特性。
窃密程序会访问浏览器凭证存储窃取数据,随后连接至C2服务器185177239255:443进行外传。研究人员发现该IP地址直连俄罗斯基础设施。
Cyderes确认Anthropic官方系统未被入侵,建议防御者拦截对*.oakenfjrod.ru的通配查询,并监控mshta.exe外发连接以保护终端设备。
参考来源:
Fake Anthropic Sites Deliver Fileless Infostealer to Claude Code Users
责编:
审核:焦源朋
责编:焦源朋












