На этой неделе тысячи пользователей скачали скомпрометированный код Claude Code, что вызвало серьезные проблемы с безопасностью. Вместо ожидаемого продукта они получили вредоносное ПО, которое привело к краже учетных данных, включая номера кредитных карт и истории браузера.
Как это произошло
Злоумышленники создали репозиторий на GitHub, выдав себя за источник открытого кода от компании Anthropic. В README-описании утверждалось, что код был «разработан» из скомпрометированной версии npm-пакета. Репозиторий получал высокие позиции в поисковых системах по запросам вроде «леак кода Claude». Несмотря на отчёты о безопасности, несколько репозиториев оставались активными, один из них имел 793 форка и 564 звезды.
Что именно скачивали пользователи
Вредоносный архив .7z представлялся как «Claude Code - Leaked Source Code» и содержал исполняемый файл ClaudeCode_x64.exe, который внедрял двухкомпонентное вредоносное ПО: Vidar и GhostSocks. Vidar — это инфостилер, ответственный за кражу учетных данных, а GhostSocks использовался для проксирования сетевого трафика, обеспечивая преступникам возможность скрыть своё местоположение.
Что это значит для пользователей
Российским пользователям следует проявлять осторожность при скачивании открытых кодов из сомнительных источников. Важно проверять декларацию безопасности файлов и избегать подозрительных ресурсов. Эксперты подчеркивают, что хакеры быстро реагируют на изменения в технологической отрасли и используют их в своих целях. Следующий шаг заключается в повышении осведомленности пользователей о рисках и методах защиты от подобных угроз. Регулярная проверка источников и обновление систем безопасности могут предотвратить компрометацию данных.