Een laptop met een rood scherm en een piratenvlag met doodshoofd, symbool voor malware en een gekaapt systeem.
Nieuws24 juli · 00:093 min leestijd

Valse Claude-app op claude.ai-domein verspreidt SectopRAT bij 29 organisaties

Een valse Claude-app op het echte claude.ai-domein, aangeprezen via Bing-advertenties, verspreidde de infostealer SectopRAT en trof 29 organisaties. De bekende regel 'controleer het domein' bood deze keer geen bescherming.

Aanvallers verspreidden de infostealer SectopRAT via een valse Claude-installer die als openbaar Claude Artifact op het echte claude.ai-domein stond en via Bing-advertenties werd aangeprezen. Tussen 21 en 22 juli raakten daardoor minstens 29 organisaties besmet, meldt beveiligingsbedrijf Huntress, dat de campagne FakeAgent doopt.

Voor elk bedrijf dat Claude zakelijk inzet, ondermijnt dit de vuistregel die je je team leert. Het advies is altijd: download software alleen via het officiële domein van de leverancier, nooit via een gesponsorde zoeklink. Hier stond de neppagina juist op dat officiële domein. De aanvaller misbruikte Claude Artifacts, de functie waarmee iedereen een webpagina publiceert op een openbare claude.ai-link, en bouwde daar een namaak-downloadpagina die tot in de details op de echte leek. Het enige verschil was een klein zinnetje linksboven, "Content is user-generated and unverified", dat je makkelijk over het hoofd ziet.

Hoe de aanval verliep

Wie op Bing zocht naar "Claude Desktop App", kreeg een gesponsorde advertentie en een link naar een Claude Artifact op claude.ai. De downloadknop op die pagina leidde niet naar Anthropic, maar naar externe domeinen als claude.ai.download-app[.]us, die een bestand ClaudeDesktop.exe serveerden.

Dat bestand was geen installer maar een legitiem, gesigneerd onderdeel van JetBrains, kwetsbaar voor DLL-sideloading. Via een gemanipuleerde libcef.dll laadde het SectopRAT, die zich vastzette met een geplande taak onder de naam DockerDesktop.exe. De malware was verpakt met VMProtect en controleerde op tekenen van een analyse-omgeving; het commandokanaal haalde zijn adres op uit transacties op de Ethereum-blockchain, een techniek die bekendstaat als EtherHiding. Eenmaal actief steelt SectopRAT wachtwoorden, browsercookies, creditcardgegevens, bestanden en inloggegevens uit chatprogramma's.

Het woordmerk van Claude, de AI-assistent van Anthropic waarvan aanvallers een valse app nabootsten. Bron: Anthropic / Wikimedia Commons (Public domain)
Het woordmerk van Claude, de AI-assistent van Anthropic waarvan aanvallers een valse app nabootsten. Bron: Anthropic / Wikimedia Commons (Public domain)

De neppagina kreeg 7.100 weergaven voordat Anthropic hem verwijderde. Huntress koppelt de infrastructuur aan tien domeinen die sinds december 2025 in gebruik zijn, waarvan er één eerder werd neergehaald in de internationale opsporingsactie Operation Endgame; dezelfde groep voerde in april 2026 een vergelijkbare campagne via Docker Hub.

Waarom de bekende controle hier faalt

Dit is geen nieuw kanaal, maar wel een scherpere versie ervan. Nep-AI-tools zijn het snelst groeiende aanvalskanaal voor het MKB: nep-Claude was dit voorjaar al goed voor bijna een kwart van de als AI-tool vermomde malware-aanvallen, na nep-ChatGPT. Tot nu toe leunden die campagnes op look-alike domeinen: een adres als claude-ai[.]net in plaats van claude.ai. Wie het adres controleerde, was gewaarschuwd.

Deze keer klopte het adres. Het hangslot stond op groen, de merknaam was echt, en toch stond er malware achter de knop. Dat is de kern van de verschuiving: een AI-platform dat gebruikers hun eigen content laat publiceren op een vertrouwd domein, wordt zelf een hostingplek voor de aanval.

Daarmee verschuift waar de verdediging moet zitten. Het topniveau-domein zegt niets meer over wie de content erachter maakte, dus de check verplaatst naar de bron van de download zelf: de exacte URL waar de knop je heen stuurt, de uitgever van het installatiebestand, en of die overeenkomt met de officiële distributie. Voor de aanvaller is het vertrouwen in de merknaam Claude precies het gereedschap, en hoe sterker dat vertrouwen, hoe beter het lokaas.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

AI-tools die je zelf beheert

Van meedenken tot bouwen en self-hosten help ik je AI-toepassingen op maat neerzetten die je zelf in beheer hebt, zodat de herkomst van je gereedschap nooit een gok is. Zo automatiseer je met AI zonder afhankelijk te zijn van downloads van onbekende bron.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

ChatGPT, Claude en Grok vallen tegelijk uit, oorzaak onbekend
Nieuws
4 min

3 sep 20:19

ChatGPT, Claude en Grok vallen tegelijk uit, oorzaak onbekend

ChatGPT, Claude en Grok lagen donderdag ruim anderhalf uur tegelijk plat. Geen van de drie aanbieders noemt een oorzaak. Voor wie AI in een productieproces heeft, verliest een tweede leverancier als terugvaloptie daarmee zijn waarde.

Publiek gedeelde Claude-chats duiken op in Google-zoekresultaten
Nieuws
4 min

27 jul 10:12

Publiek gedeelde Claude-chats duiken op in Google-zoekresultaten

Gedeelde Claude-gesprekken waren dit weekend via Google vindbaar, met juridische stukken, code en volgens melders ook API-sleutels. De links zijn grotendeels uit de index, maar de oude URL's werken gewoon door.

Together Link koppelt codeeragenten aan open modellen
Nieuws
5 min

6 okt 02:24

Together Link koppelt codeeragenten aan open modellen

Together Link laat bestaande codeeragenten open modellen via Together AI gebruiken. De gratis bèta werkt op macOS en Linux, maar modelkosten, beschikbare modellen en de route van broncode vragen om controle.

OpenAI watermerkt geschikte ChatGPT- en Codex-tekst in de EU
Nieuws
5 min

5 okt 20:37

OpenAI watermerkt geschikte ChatGPT- en Codex-tekst in de EU

Geschikte ChatGPT- en Codex-tekst krijgt in de EU straks een onzichtbaar OpenAI-watermerk. API-markering blijft wereldwijd vrijwillig, terwijl de AI-verordening gebruikers alleen bij bepaalde publicaties zelf een label oplegt.

Antitrustklacht beschuldigt vier AI-bedrijven van afspraak over lager tempo
Nieuws
4 min

20 sep 04:15

Antitrustklacht beschuldigt vier AI-bedrijven van afspraak over lager tempo

Een federale klacht beschuldigt Anthropic, OpenAI, SpaceXAI en Google van afspraken over een lager AI-tempo. De zaak maakt releaseplanning, leveranciersrisico en antitrust onderdeel van modelkeuzes, zonder dat er al een rechterlijk oordeel ligt.

Vercel vervangt OpenAI-model in veiligheidsclassifier door Jev
Nieuws
4 min

18 sep 22:17

Vercel vervangt OpenAI-model in veiligheidsclassifier door Jev

Een Vercel-engineer meldt dat TypeSafe's Jev in een veiligheidsclassifier 5 tot 18 keer sneller en nauwkeuriger was dan GPT-5.6 Luna. De test maakt gespecialiseerde AI-beslissingen concreet voor agentsoftware.