Een laptop met een rood scherm en een piratenvlag met doodshoofd, symbool voor malware en een gekaapt systeem.
Nieuws24 juli · 00:093 min leestijd

Valse Claude-app op claude.ai-domein verspreidt SectopRAT bij 29 organisaties

Een valse Claude-app op het echte claude.ai-domein, aangeprezen via Bing-advertenties, verspreidde de infostealer SectopRAT en trof 29 organisaties. De bekende regel 'controleer het domein' bood deze keer geen bescherming.

Aanvallers verspreidden de infostealer SectopRAT via een valse Claude-installer die als openbaar Claude Artifact op het echte claude.ai-domein stond en via Bing-advertenties werd aangeprezen. Tussen 21 en 22 juli raakten daardoor minstens 29 organisaties besmet, meldt beveiligingsbedrijf Huntress, dat de campagne FakeAgent doopt.

Voor elk bedrijf dat Claude zakelijk inzet, ondermijnt dit de vuistregel die je je team leert. Het advies is altijd: download software alleen via het officiële domein van de leverancier, nooit via een gesponsorde zoeklink. Hier stond de neppagina juist op dat officiële domein. De aanvaller misbruikte Claude Artifacts, de functie waarmee iedereen een webpagina publiceert op een openbare claude.ai-link, en bouwde daar een namaak-downloadpagina die tot in de details op de echte leek. Het enige verschil was een klein zinnetje linksboven, "Content is user-generated and unverified", dat je makkelijk over het hoofd ziet.

Hoe de aanval verliep

Wie op Bing zocht naar "Claude Desktop App", kreeg een gesponsorde advertentie en een link naar een Claude Artifact op claude.ai. De downloadknop op die pagina leidde niet naar Anthropic, maar naar externe domeinen als claude.ai.download-app[.]us, die een bestand ClaudeDesktop.exe serveerden.

Dat bestand was geen installer maar een legitiem, gesigneerd onderdeel van JetBrains, kwetsbaar voor DLL-sideloading. Via een gemanipuleerde libcef.dll laadde het SectopRAT, die zich vastzette met een geplande taak onder de naam DockerDesktop.exe. De malware was verpakt met VMProtect en controleerde op tekenen van een analyse-omgeving; het commandokanaal haalde zijn adres op uit transacties op de Ethereum-blockchain, een techniek die bekendstaat als EtherHiding. Eenmaal actief steelt SectopRAT wachtwoorden, browsercookies, creditcardgegevens, bestanden en inloggegevens uit chatprogramma's.

Het woordmerk van Claude, de AI-assistent van Anthropic waarvan aanvallers een valse app nabootsten. Bron: Anthropic / Wikimedia Commons (Public domain)
Het woordmerk van Claude, de AI-assistent van Anthropic waarvan aanvallers een valse app nabootsten. Bron: Anthropic / Wikimedia Commons (Public domain)

De neppagina kreeg 7.100 weergaven voordat Anthropic hem verwijderde. Huntress koppelt de infrastructuur aan tien domeinen die sinds december 2025 in gebruik zijn, waarvan er één eerder werd neergehaald in de internationale opsporingsactie Operation Endgame; dezelfde groep voerde in april 2026 een vergelijkbare campagne via Docker Hub.

Waarom de bekende controle hier faalt

Dit is geen nieuw kanaal, maar wel een scherpere versie ervan. Nep-AI-tools zijn het snelst groeiende aanvalskanaal voor het MKB: nep-Claude was dit voorjaar al goed voor bijna een kwart van de als AI-tool vermomde malware-aanvallen, na nep-ChatGPT. Tot nu toe leunden die campagnes op look-alike domeinen: een adres als claude-ai[.]net in plaats van claude.ai. Wie het adres controleerde, was gewaarschuwd.

Deze keer klopte het adres. Het hangslot stond op groen, de merknaam was echt, en toch stond er malware achter de knop. Dat is de kern van de verschuiving: een AI-platform dat gebruikers hun eigen content laat publiceren op een vertrouwd domein, wordt zelf een hostingplek voor de aanval.

Daarmee verschuift waar de verdediging moet zitten. Het topniveau-domein zegt niets meer over wie de content erachter maakte, dus de check verplaatst naar de bron van de download zelf: de exacte URL waar de knop je heen stuurt, de uitgever van het installatiebestand, en of die overeenkomt met de officiële distributie. Voor de aanvaller is het vertrouwen in de merknaam Claude precies het gereedschap, en hoe sterker dat vertrouwen, hoe beter het lokaas.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

AI-tools die je zelf beheert

Van meedenken tot bouwen en self-hosten help ik je AI-toepassingen op maat neerzetten die je zelf in beheer hebt, zodat de herkomst van je gereedschap nooit een gok is. Zo automatiseer je met AI zonder afhankelijk te zijn van downloads van onbekende bron.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

Je AI-browser handelt namens jou. Beveilig je nog steeds alleen de gebruiker?
Inzicht
7 min

19 jul 13:00

Je AI-browser handelt namens jou. Beveilig je nog steeds alleen de gebruiker?

Agentische AI-browsers laten de assistent zelf klikken, invullen en inloggen met jouw sessie. Elke extensie of pagina die de AI misleidt, wordt een directe route naar je accounts. Bestaande browserbeveiliging is daar niet op gebouwd.

OpenAI meldt 8 miljoen gebruikers voor Codex en ChatGPT Work
Nieuws
4 min

15 jul 16:25

OpenAI meldt 8 miljoen gebruikers voor Codex en ChatGPT Work

OpenAI meldt ruim 8 miljoen wekelijkse gebruikers voor Codex en ChatGPT Work samen, meer dan zeven keer zoveel als in februari. De cijfers komen uit eigen telemetrie en zijn niet onafhankelijk gecontroleerd. Wat betekent die groei voor jouw ontwikkelteam?

1Password lanceert AI-kostenbeheer dat tokenverbruik van Cursor, OpenAI en Anthropic bundelt
Nieuws
5 min

15 jul 02:38

1Password lanceert AI-kostenbeheer dat tokenverbruik van Cursor, OpenAI en Anthropic bundelt

1Password bundelt in zijn SaaS Manager het tokenverbruik van Cursor, Anthropic en OpenAI in één dashboard, met budgetten en alerts per leverancier. De functie staat sinds 14 juli in publieke preview en waarschuwt voordat een budget op is.

AVG-checklist voor generatieve AI: zo zet je ChatGPT en Copilot rechtmatig in
Gids
Uitgebreide gids9 min

14 jul 14:47

AVG-checklist voor generatieve AI: zo zet je ChatGPT en Copilot rechtmatig in

Je gebruikt ChatGPT of Copilot, maar legde nergens vast op welke grondslag. Deze checklist loodst je langs de AVG voor generatieve AI: van de eerste vraag tot grondslag, verwerkersovereenkomst, DPIA en de waarborgen die de AP eist.

Waarom AI varieert: temperatuur en toeval
Uitgelegd
6 min

12 jul 02:32

Waarom AI varieert: temperatuur en toeval

Vraag AI drie keer hetzelfde en je krijgt drie antwoorden. Geen bug: het model trekt elk woord uit een kansverdeling, en temperatuur bepaalt hoe wild die trekking uitpakt.

Wat is context? Waarom een AI je gesprek niet echt onthoudt
Uitgelegd
7 min

10 jul 01:09

Wat is context? Waarom een AI je gesprek niet echt onthoudt

Een AI-model onthoudt je gesprek niet. Elke beurt stuurt de app de hele geschiedenis opnieuw mee als context. Zie zwart op wit waarom een lang gesprek duurder en trager wordt, en wat het contextvenster is.