Notebookcheck Logo

Aplicativo falso do Claude: o anúncio do Bing levava ao site real da Anthropic

Mãos digitando no teclado de um laptop
ⓘ Israel Torres / Pexels
A página falsa de download do Claude estava hospedada no próprio site claude.ai e era acessível por meio de um anúncio patrocinado no Bing.
Qualquer pessoa que pesquisasse pelo aplicativo de desktop Claude no Bing era redirecionada, por meio de um anúncio pago, para claude.ai, o endereço real da Anthropic. A página que aparecia ali havia sido criada por invasores e se parecia com a página oficial de download. Foram 7.100 visualizações, pelo menos 29 organizações afetadas e, no final, um trojan que rouba senhas e dados de cartão de crédito.

Qualquer pessoa que tenha pesquisado pelo aplicativo de desktop Claude no Bing nos últimos dias poderia ter sido infectada por malware sem cometer um único erro óbvio. O anúncio pago no topo da página levava ao claude.ai, o endereço real da Anthropic. A armadilha estava bem ali.

A empresa de segurança Huntress divulgou o caso em 22 de julho. Pelo menos 29 organizações foram afetadas entre 21 e 22 de julho. A Huntress denomina a campanha de FakeAgent.

A página falsa estava hospedada no próprio domínio da Anthropic

Um recurso chamado Artifacts tornou isso possível. O Claude o utiliza para renderizar códigos, documentos ou páginas da web inteiras em um painel ao lado do chat. Os Artifacts podem ser compartilhados publicamente, e qualquer pessoa pode abri-los sem precisar de uma conta. Os invasores criaram uma cópia funcional da página oficial de download dessa forma e, em seguida, compraram um anúncio patrocinado no Bing que direcionava para ela.

A única pista era uma breve frase no canto superior esquerdo: “O conteúdo é gerado pelo usuário e não foi verificado.” Qualquer pessoa que verificasse a barra de endereço via claude.ai e clicasse nela. A página acumulou 7.100 visualizações antes que a Anthropic a retirasse do ar, após a Huntress ter feito a denúncia.

O botão de download realmente redirecionava para fora do site, primeiro para claude.ai.download-app[.]us e, de lá, para downloading-api.it[.]com. O truque está na forma como o endereço é construído. Aqui, claude.ai é apenas um subdomínio situado à frente do domínio real, download-app.us, que foi registrado em 9 de maio.

Um arquivo real contendo código de terceiros

O arquivo ClaudeDesktop.exe que é salvo no disco não é, de forma alguma, o software Claude. Trata-se de um componente genuíno e assinado da JetBrains, suscetível ao sideloading de DLLs. DLL significa Dynamic Link Library (Biblioteca de Vinculação Dinâmica), uma biblioteca de programas que um aplicativo carrega ao ser iniciado. Em um ataque de sideloading, o invasor insere uma cópia adulterada dessa biblioteca ao lado do programa legítimo. O programa a carrega sem questionar, e o código malicioso é executado sob a aparência legítima do arquivo assinado.

No final da cadeia está o SectopRAT, um trojan de acesso remoto que existe desde 2019. Ele rouba senhas, dados de cartões de crédito, arquivos, logins e cookies de navegadores, credenciais de FTP, dados do Discord e do Telegram, além de contas do Steam e de VPNs. Para garantir acesso contínuo, a campanha também instala um arquivo chamado DockerDesktop.exe e o registra como uma tarefa agendada, o que reinfecta a máquina repetidamente.

O malware resiste à análise. Ele está compactado e verifica a placa de vídeo e a memória de vídeo para identificar máquinas virtuais, os sistemas de teste isolados que os pesquisadores de segurança utilizam. A Huntress afirma ter utilizado o Claude Opus 4.8 para sua própria análise, o antecessor do recém-lançado Claude Opus 5.

O truque não é novo

em maio, um site falso do Claude estava divulgando um backdoor para o Windows por meio de anúncios do Google. E, em abril, de acordo com a Huntress, o mesmo autor utilizou o Docker Hub para disseminar um instalador falso do Docker Desktop, construído exatamente com a mesma biblioteca adulterada. Isso também explica por que um arquivo chamado DockerDesktop.exe ainda estava presente no pacote deste mês.

O que você pode concluir disso

A barra de endereço não é tão confiável quanto a maioria das pessoas imagina. Quando uma plataforma hospeda conteúdo gerado por usuários sob seu próprio domínio — e o claude.ai, o Google Docs e o GitHub fazem exatamente isso —, o nome do domínio não diz nada sobre o que você receberá. Portanto, o software não deve chegar ao seu computador por meio de um anúncio de busca. A Anthropic disponibiliza os aplicativos Claude em claude.com/download, e outros programas devem estar no próprio site do fabricante, digitado diretamente ou salvo como favorito. Os resultados patrocinados aparecem no topo porque alguém pagou por eles, não porque alguém os verificou.

Se algo passar despercebido mesmo assim, a segunda linha de defesa é o que importa. Um programa de roubo de informações como o SectopRAT vai direto às credenciais salvas no seu navegador. Já explicamos como proteger suas contas para que uma senha roubada, por si só, não seja suficiente.

Google LogoAdd as a preferred source on Google
Mail Logo
> Análises e revisões de portáteis e celulares > Notícias > Arquivo de notícias 2026 07 > Aplicativo falso do Claude: o anúncio do Bing levava ao site real da Anthropic
Steffen Zahn, 2026-07-27 (Update: 2026-07-27)