Falske versioner af populære ai-værktøjer spreder malware
Illustration: Gemini (AI)

Falske versioner af populære ai-værktøjer spreder malware

En ny ondsindet kampagne lokker udviklere til at installere malware, når de søger efter populære udviklerværktøjer som Claude Code

Del artiklen på

Af Lars Bennetzen

Sikkerhedsforskere har opdaget en kampagne, der går målrettet efter it-professionelle, som søger efter installationsvejledninger til ai-værktøjer som Claude Code, Openclaw og Doubao. Når brugerne søger på nettet, dukker sponsorerede annoncer op i toppen af søgeresultaterne.

Disse annoncer fører til falske hjemmesider bygget på platformen Squarespace, der præcist kopierer den officielle dokumentation. Da siderne er visuelt identiske med originalerne, risikerer brugerne at overse svindlen.

Når udviklere kopierer og kører de angivne installationskommandoer, leveres der malware til systemet i stedet for det ønskede værktøj. På Windows installeres programmet Amatera, mens Apple-brugere rammes af Amos. Begge indsamler adgangskoder, data fra kryptopunge, browsersessioner og andre fortrolige filer, inden dataene sendes til bagmændene. Tidligere har lignende metoder været brugt i falske vejledninger til Chatgpt.

- Kampagnen udgør en betydelig risiko, fordi ai-udviklingsværktøjer som Claude Code og Openclaw bruges bredt, ikke kun af hobbyfolk og automatiseringsentusiaster, men også af professionelle udviklere i store organisationer. Hvis de inficeres, kan ofrene uvidende eksponere kildekode fra aktive projekter, fortrolige virksomhedsdata, loginoplysninger og private konti. Dette gør sådanne kampagner særligt farlige for virksomheder, hvis udviklere er afhængige af ai-assisterede kodningsværktøjer, udtaler Vladimir Gursky, cybersikkerhedsekspert hos Kaspersky.

For at undgå infektion anbefales det at verificere downloadlinks grundigt, gennemgå terminalkommandoer før de køres, samt at benytte pålidelig endepunktssikkerhed.