Sophos:虛假Claude AI網站散播全新後門程式Beagle
網絡安全解決方案供應商Sophos發布Sophos X-Ops團隊的最新研究,指出一個冒充Anthropic Claude AI助理的惡意網站 (claude-pro[.]com) 正散播惡意程式。該分階式網絡攻擊鏈 (multi-stage attack chain) 採用DLL側載 (DLL sideloading) 及開源記憶體載入器 (in-memory loader),經Sophos評估後,發現該程式過往未曾被記錄,並將其命名為「Beagle」。
該詐騙網站的頁面與Claude官方 網站極為相似,並提供一款名為「Claude-Pro Relay」的偽造產品,宣稱是協助Claude-Code開發者提升效能的工具。受害者一旦點擊下載連結,便會獲得一個內含惡意MSI安裝程式(Claude.msi)的大型壓縮檔。該程式可在未有提示的情況下將三個檔案放置於系統的啟動資料夾內 (startup folder)。

Sophos X-Ops團隊研究的重點發現包括:
- DLL側載中隱藏感染行為:駭客透過安全可信的可執行檔以側載惡意DLL,安裝程式會投放合法簽署的G DATA 防毒程式(NOVupdate.exe),同時搭配惡意檔案avk.dll 及加密資料檔案。此手法常見於PlugX及ShadowPad相關攻擊活動。
- 以DonutLoader作為第一階段攻擊:被側載的DLL會透過Donut(DonutLoader)解密並執行shellcode。Donut為開源的記憶體載入器,Sophos於過往調查中發現Donut曾被用於針對東南亞政府機構的攻擊。
- 新型後門程式「Beagle」: Donut會承載最終載荷(payload),這是一個支援遙距指令執行、檔案上載及下載、目錄管理及刪除檔案等功能的後門程式。Beagle透過TCP(443 埠)及/或 UDP(8080 埠)並使用AES加密及與C2伺服器通訊。
- 惡意廣告或SEO污染或為主要散播途徑:是次活動疑似利用惡意廣告(malvertising)或搜尋引擎最佳化(SEO)進行攻擊。用家會在搜尋Claude相關工具時誤擊贊助連結,從而造訪虛假網站。
- 攻擊活動正在持續: Sophos在VirusTotal上發現早於2026年2月的其他樣本,程式碼中均包含相同的XOR金鑰,反映攻擊行為正持續演化,並非單一事件。
Sophos X-Ops團隊指出,市場對熱門AI工具的高度關注,令駭客有機可乘。是次假冒Claude網站雖然在技術層面上相對簡單,卻內建功能完整且此前從未被記錄的新型後門,突顯從未經核實來源下載軟件所帶來的潛在風險。
建議防護措施
Sophos 建議用戶及機構只從官方網站下載 Claude,避免點擊 AI 工具的贊助/廣告搜尋結果,同時檢查系統啟動資料夾內是否出現 NOVupdate.exe、avk.dll 及 NOVupdate.exe.dat等檔案。機構亦應監察是否有連線至 claude-pro[.]com 及 license[.]claude-pro[.]com(8[.]217[.]190[.]58)的網絡活動。入侵指標(IOC)已上載至 Sophos 的 GitHub 儲存庫。
