infradailynewsinfradailynewsinfradailynews
  • Início
  • Cibersegurança
  • Infraestrutura e Cloud
  • Inteligência Artificial
  • Negócios e Inovação
Leitura: Golpe com site falso do Claude instala trojan PlugX
Compartilhar
Notificação
Redimensionamento de fontesAa
infradailynewsinfradailynews
Redimensionamento de fontesAa
  • Início
  • Cibersegurança
  • Infraestrutura e Cloud
  • Inteligência Artificial
  • Negócios e Inovação
Buscar
  • Início
  • Cibersegurança
  • Infraestrutura e Cloud
  • Inteligência Artificial
  • Negócios e Inovação
© 2026 Infra Daily News. Tecnologia, Infraestrutura e Inovação. Todos os direitos reservados.
infradailynews > Cibersegurança > Golpe com site falso do Claude instala trojan PlugX
Cibersegurança

Golpe com site falso do Claude instala trojan PlugX

Rafael Mendes Duarte
Última atualização: 04/13/2026 4:29 pm
Rafael Duarte
Compartilhar
COMPARTILHAR

Download “Pro” do chatbot esconde ameaça que abre porta para invasões silenciosas

Anthropic Claude – Pesquisadores da Malwarebytes identificaram recentemente um domínio clone do popular LLM que distribui o trojan de acesso remoto PlugX, capaz de assumir o controle total da máquina da vítima em poucos minutos.

Índice de Conteúdos
  • Download “Pro” do chatbot esconde ameaça que abre porta para invasões silenciosas
  • Como o instalador disfarçado burla defesas corporativas
  • Por que o ataque surfa na febre dos modelos de linguagem
  • Em resumo: instalador MSI falso, baixado de um arquivo ZIP, planta o PlugX e garante persistência no sistema.

Como o instalador disfarçado burla defesas corporativas

O site malicioso replica a interface oficial do Claude e oferece um suposto “Claude Pro”. Ao executar o MSI, o usuário carrega bibliotecas legítimas manipuladas que liberam o RAT, técnica semelhante à documentada em incidentes anteriores analisados pela The Hacker News.

Especialistas observaram “uma cadeia de instalação desenhada para parecer legítima, mascarando cargas nocivas em arquivos de aparência inofensiva”, segundo o relatório da Malwarebytes.

Por que o ataque surfa na febre dos modelos de linguagem

PlugX, ativo desde 2008, evoluiu para contornar EDRs modernos e, agora, se beneficia do hype em torno dos LLMs. Com o Claude figurando entre os serviços de IA mais buscados, golpistas encontram terreno fértil: segundo levantamento da Statista, buscas por “chatbot IA” cresceram 420% em 2023. O resultado é um vetor de ameaça que combina engenharia social e malware modular, capaz de exfiltrar credenciais, registrar teclado e atuar como ponte para ransomwares.

O que você acha? Você verifica o endereço antes de baixar ferramentas de IA? Para mais análises de ciberataques, acesse nossa editoria especializada.


Crédito da imagem: Divulgação / Anthropic

Alerta: chats falsos de suporte exploram pressa e roubam dados
Greve histórica na Samsung ameaça R$3,3 bi de prejuízo diário
Google investe em IA autônoma para blindar nuvens corporativas
AGU exige que Google retire 40 sites de deepfake sexual em 5 dias
PF vasculha iCloud e expõe rede criminosa milionária
Compartilhe esse Artigo
Facebook Copiar link Imprimir
Rafael Mendes Duarte
Feito PorRafael Duarte
Engenheiro de Sistemas e Especialista em Cloud Computing com ampla experiência na área de TI corporativa.
Artigo anterior Amazon aposenta Kindles 2012: leitores perdem acesso em maio
Próximo Artigo Acordo Brasil-iFlytek injeta IA soberana em serviços públicos
bandeira bandeira
A Corrida pela Nuvem: A Nova Era da IA Corporativa
Gigantes da tecnologia estão reestruturando suas operações e investindo bilhões em infraestrutura de inteligência artificial. Entenda o real impacto no mercado de TI.
Acessar Análise

Últimas Notícias

LAPSUS$ vaza 3 GB da AstraZeneca e pressiona big techs
Cibersegurança
X3D Turbo Mode 2.0 garante +25% em jogos: conheça a AORUS X870E X3D
Negócios e Inovação
Robô da Honor quebra recorde humano e faz meia maratona em 50min
Inteligência Artificial
IA acelera YDUQS: produtividade salta 7x em polos digitais
Infraestrutura e Cloud

Você também pode gostar disso

Cibersegurança

US$1 bi viram pó: 24M fecha e agrava crise das baterias

Camila Torresini Alves
Camila Torresini Alves
3 Min Tempo de Leitura
Cibersegurança

Microsoft concentra 22% dos golpes de phishing no 1º tri de 2026

Camila Torresini Alves
Camila Torresini Alves
3 Min Tempo de Leitura
Cibersegurança

Falha crítica no Android causa travamento irreversível

Rafael Mendes Duarte
Rafael Duarte
2 Min Tempo de Leitura
© 2026 Infra Daily News. Portal de notícias sobre infraestrutura de TI, inteligência artificial e cibersegurança.
Fundado em 2026 por Lorena.

Páginas Obrigatórias

  • Institucional
  • Política de Privacidade
  • Sobre Nós
  • Termos de Uso
  • Contato
  • Aviso Legal e Isenção de Responsabilidade (Disclaimer)
  • Política de cookies (BR)
Contato
E-mail : infradailynews@gmail.com
Discussões sobre tendências de mercado, cloud computing, inteligência artificial e propostas comerciais? Fale com a nossa equipe!
infradailynewsinfradailynews
© 2026 Infra Daily News. Tecnologia, Infraestrutura e Inovação. Todos os direitos reservados.
Gerenciar consentimento
Para proporcionar uma melhor experiência, usamos tecnologias como cookies para armazenar e/ou acessar informações do dispositivo. O consentimento com essas tecnologias nos permite processar dados como comportamento da navegação ou IDs exclusivos neste site. O não consentimento ou a revogação do consentimento pode afetar negativamente determinados recursos e funções.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o objetivo legítimo de permitir o uso de um serviço específico explicitamente solicitado pelo assinante ou usuário, ou para o único objetivo de realizar a transmissão de uma comunicação por uma rede de comunicações eletrônicas.
Preferências
O armazenamento ou acesso técnico é necessário para o objetivo legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento técnico ou o acesso que é usado exclusivamente com objetivos de estatística. O armazenamento ou acesso técnico que é usado exclusivamente para fins de estatísticas anônimas. Sem uma intimação, conformidade voluntária do seu provedor de serviços de internet ou registros adicionais de terceiros, as informações armazenadas ou coletadas apenas com esse objetivo geralmente não podem ser usadas para identificar você.
Marketing
O armazenamento ou acesso técnico é necessário, para criar perfis de usuário para enviar publicidade, ou para rastrear o usuário em um site ou em vários sites com objetivos de marketing semelhantes.
  • Gerenciar opções
  • Gerenciar serviços
  • Gerenciar {vendor_count} fornecedores
  • Leia mais sobre esses objetivos
Ver preferências
  • {title}
  • {title}
  • {title}