Veille / Cybercrime
Cybercrime

Campagne de malvertising via Bing Ads distribuant un faux installeur de l'application Claude pour diffuser SectopRAT

BleepingComputer · 23 juillet 2026 · résumé automatique

Une campagne de malvertising exploitant les publicités Bing redirige vers un faux installeur de l'application de bureau Claude, hébergé sur un domaine légitime de Claude.ai. Ce faux installeur est utilisé pour distribuer le malware SectopRAT. Les utilisateurs recherchant l'application officielle sont exposés à cette menace via des annonces sponsorisées. Le malware SectopRAT permet potentiellement d'exfiltrer des données ou d'installer des charges utiles supplémentaires. Aucune indication n'est donnée sur l'ampleur ou la durée de cette campagne.

L'angle SOVRA

Cette attaque illustre le risque des vecteurs publicitaires malveillants ciblant des logiciels populaires. Un audit offensif (RAID/SENTINELLE) permet de vérifier la résistance des applications web et des flux de téléchargement contre ce type de compromission, en testant notamment la validation des sources et l'intégrité des binaires distribués.

Lire l'article original sur BleepingComputer
← Toute la veille