В июле 2026 года специалисты Huntress
обнаружили одну и ту же вредоносную программу в системах 29 компаний.
Пользователи искали Claude Desktop через Bing и переходили по рекламной ссылке на claude.ai. На настоящем домене была размещена поддельная страница загрузки приложения, а кнопка Download перенаправляла на сайт злоумышленников, откуда пользователь скачивал вредоносный файл. После запуска программа добавляла исключения в Microsoft Defender, закреплялась в системе и устанавливала троян удаленного доступа SectopRAT.
Исследователи зафиксировали кражу учетных данных. SectopRAT также мог получать пароли и файлы cookie из браузеров, файлы, персональные и платежные данные. Такие атаки показывают, что сотрудник может столкнуться с угрозой за пределами почты и мессенджеров.
Безопасная работа в интернете требует защищать аккаунты, проверять сайты и контролировать передачу рабочих данных. В статье разберем, как это делать и какие меры компания может закрепить на уровне процессов.