Campanha de malvertising no Bing distribui malware SectopRAT

Uma campanha de malvertising no serviço de busca Bing está promovendo um instalador falso do aplicativo de desktop Claude, hospedado em um domínio legítimo da Claude.ai, com o objetivo de entregar o malware SectopRAT. Entre 21 e 22 de julho, pelo menos 29 organizações foram comprometidas durante essa operação maliciosa, identificada pelos pesquisadores como FakeAgent. O ataque utiliza um artefato malicioso do Claude, que foi baixado mais de 7.100 vezes antes de ser removido pela Anthropic. O arquivo, que aparenta ser um componente legítimo do JetBrains Chromium, na verdade carrega uma DLL maliciosa (libcef.dll) que instala o trojan de acesso remoto SectopRAT, capaz de roubar informações. O malware, ativo desde 2019, visa senhas de usuários, dados de cartões de crédito, arquivos e credenciais de FTP, além de informações de clientes de mensagens como Discord e Telegram. Os pesquisadores da Huntress identificaram que a campanha utilizou técnicas de anti-análise e que o SectopRAT se comunica com servidores de comando e controle via transações na Ethereum BNB Smart Chain. A análise revelou que os atacantes registraram 10 domínios associados a um mesmo e-mail, um dos quais já havia sido vinculado a atividades maliciosas anteriores. Os usuários são aconselhados a confiar em sites oficiais para downloads, evitando resultados de busca patrocinados.

Fonte: https://www.bleepingcomputer.com/news/security/fake-claude-app-promoted-by-bing-ads-pushes-sectoprat-malware/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
23/07/2026 • Risco: ALTO
MALWARE

Campanha de malvertising no Bing distribui malware SectopRAT

RESUMO EXECUTIVO
O incidente destaca a necessidade de vigilância contínua e de práticas de segurança robustas, uma vez que o SectopRAT pode comprometer informações críticas e causar danos significativos às operações das empresas.

💼 IMPACTO DE NEGÓCIO

Financeiro
Potenciais perdas financeiras devido ao roubo de dados e interrupções operacionais.
Operacional
Roubo de informações sensíveis, como senhas e dados financeiros.
Setores vulneráveis
['Tecnologia', 'Financeiro', 'Comunicações']

📊 INDICADORES CHAVE

29 organizações comprometidas. Indicador
7.100 downloads do artefato malicioso. Contexto BR
10 domínios registrados associados ao ataque. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar logs de acesso e downloads em busca de atividades suspeitas.
2 Implementar filtros de segurança para bloquear downloads de fontes não confiáveis.
3 Monitorar continuamente a rede para detectar atividades relacionadas ao SectopRAT e outros malwares.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de suas organizações, especialmente em relação a ataques que utilizam técnicas de engenharia social e domínios legítimos para disseminar malware.

⚖️ COMPLIANCE

Implicações para a LGPD, especialmente no que diz respeito ao tratamento e proteção de dados pessoais.
Status
mitigado
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).