Auf den Punkt: Cyberkriminelle nutzen legitime KI-Chat-Teilungsfunktionen von Claude, um Entwickler zur manuellen Ausführung von Malware zu verleiten und Unternehmensanmeldedaten zu stehlen.
Sicherheitsforscher von Zscaler haben eine Angriffskampagne dokumentiert, die legitime Teilungsfunktionen von Anthropic Claude missbraucht, um Entwickler und IT-Fachkräfte zur manuellen Ausführung von Schadcode zu verleiten. Die Kampagne kombiniert Social Engineering mit vermeintlich authentischen KI-Chat-Inhalten.
Die als „ClaudeFix“ bezeichnete Kampagne nutzt öffentlich teilbare KI-Chats, die über Werbeanzeigen verbreitet werden. Die Inhalte wirken authentisch und enthalten Anweisungen zu angeblichen Updates, Entwicklungsumgebungs-Setup oder Sicherheitschecks. Im Kern handelt es sich um eine Variante der bereits bekannten „ClickFix“- oder „InstallFix“-Technik, die Benutzer dazu bringt, präparierte Befehle selbst in Terminal (macOS) oder Kommandozeile (Windows) einzugeben.
Das Angriffsziel sind Entwicklerarbeitsplätze. Nach manueller Ausführung des initialen Befehls startet eine mehrstufige Infektionskette, bei der weitere Schadprogramme im Hintergrund nachgeladen werden. Die Malware versucht anschließend, Browser-Zugangsdaten, Session-Cookies, gespeicherte Kryptowährungs-Wallets und Systeminformationen auszulesen. Besonders kritisch für CISOs: Gestohlene Anmeldedaten und Session-Token ermöglichen Angreifern laterale Bewegungen im Unternehmensnetzwerk und die Kompromittierung zusätzlicher Systeme.
Zscaler beobachtete, dass die Angreifer ihre Vorgehensweise während der Kampagne mehrfach adaptierten. Der Umstieg vom Einsatz gefälschter Webseiten hin zum Missbrauch legitimer KI-Funktionen erhöht die Glaubwürdigkeit der Inhalte und damit die Erfolgsquote. Dies demonstriert, wie Cyberkriminelle populäre KI-Dienste gezielt in ihre Angriffsszenarien integrieren.
Zur Risikominderung empfehlen die Sicherheitsforscher, Entwickler und IT-Administratoren regelmäßig zu schulen, keine Befehle aus unbekannten oder unverifizierten Quellen ungeprüft auszuführen. Eine Kombination aus Sicherheitsbewusstsein, klar definierten Richtlinien für die Befehlsausführung und technischen Schutzmaßnahmen reduziert die Erfolgswahrscheinlichkeit solcher Angriffe.
Quelle: www.it-daily.net · Erschienen 23. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.