💀 Злоумышленники маскируются под Claude и ChatGPT ради распространения вредоносного ПО Sophos X-Ops разобрала 12 месяцев MDR-инцидентов — с 2 июля 2025 по 29 июня 2026. По данным helpnetsecurity, из 86 инцидентов с пометкой «связанный с ИИ» подтвердили 38 реальных. В 30 случаях вредоносное ПО распространялось через поддельные установщики и расширения. Claude появился в 26 случаях — чаще остальных, Perplexity, ChatGPT и Copilot тоже использовали как приманку. Техника — InstallFix, переосмысление ClickFix. Вместо поддельной CAPTCHA показывают аккуратное пошаговое руководство по установке. В конце жертва копирует и запускает команду mshta. Полезная нагрузка загружается с похожего домена, пакет claude.msixbundle исполняет код в памяти и подменяет процессы браузера. Встречались также архив Claude Setup.zip и перепакованный загрузчик claude.exe. Работают и через Chrome Web Store. Поддельное расширение Perplexity набрало 10 000 установок, 67 отзывов и рейтинг 4,7 — достаточно для видимости подлинности. Оно перехватывало поиск, направляло трафик через похожий домен и передавало историю браузера на C2 в реальном времени. Ещё одно расширение маскировалось под «AI Sidebar с DeepSeek, ChatGPT, Claude». В финансовой организации специальное PHP-приложение взломали через SQL-инъекцию и нашли Rust-RAT, общавшийся через Slack. Изменения в публичном GitHub-репозитории вывели на человека, работавшего с агентом Claude для написания кода. Возможности вредоносного ПО — команды, выгрузка файлов, закрепление через запланированное задание, на раннем этапе — обратная оболочка. Автономных атак ИИ в телеметрии Sophos не видит: в случае с рансомваром признаки кода, созданного ИИ, только косвенные. В 30 из 38 случаев решала не специфика ИИ, а распространение и поведение полезной нагрузки. Я бы не гнался за обнаружением «злого ИИ», пока не закрыт сценарий mshta → выполнение в памяти → подмена процессов браузера. Защита здесь одна и та же: устанавливать ИИ-инструменты только с доменов вендоров. #Sophos #Claude #ChatGPT #infostealer #malware