• 4 Minuten Lesezeit
  • Veröffentlicht

Zscaler warnt vor gezielten Malware-Angriffen über geteilte Claude-KI-Chats

Nils Bedke Autor für Kapitalmärkte und Banking Glocalist Press

Verfasst von Nils Bedke

Zscaler warnt vor gezielten Malware-Angriffen über geteilte Claude-KI-Chats Glocalist Press
Zscaler warnt vor gezielten Malware-Angriffen über geteilte Claude-KI-Chats

Das ThreatLabz-Team von Zscaler hat eine neue Angriffsmethode analysiert, bei der Cyberkriminelle KI-Chat-Funktionen von Claude missbrauchen, um gezielt Softwareentwickler und IT-Experten mit Schadsoftware zu infizieren

Das ThreatLabz-Team des Cybersicherheitsanbieters Zscaler hat eine neue Malware-Kampagne mit dem Namen "ClaudeFix" untersucht. Im Mittelpunkt steht die Kombination von Social-Engineering-Methoden mit der missbräuchlichen Nutzung von Funktionen des KI-Assistenten Claude von Anthropic. Ziel der Angriffe sind vor allem Softwareentwickler und IT-Fachkräfte, die über vermeintlich vertrauenswürdige, geteilte KI-Chat-Verläufe zur Ausführung schädlicher Befehle verleitet werden. Die Angreifer setzen dabei auf die Verbreitung des sogenannten MacSync Stealer, einer Schadsoftware, die auf den Diebstahl sensibler Daten spezialisiert ist.

Funktionsweise der Angriffskampagne

Nach Angaben von Zscaler begann die Kampagne mit gezielter Werbung, die Nutzerinnen und Nutzer auf gefälschte Portale und geteilte Claude-Chats lenkte. In diesen präparierten Chat-Verläufen werden Anweisungen präsentiert, die scheinbar aus einer legitimen KI-Umgebung stammen. Die Opfer werden dazu aufgefordert, bestimmte Kommandozeilen-Befehle zu kopieren und in ihr System-Terminal oder die Windows-Eingabeaufforderung einzufügen. Diese Methode, auch als "ClickFix" oder "InstallFix" bekannt, nutzt das hohe Vertrauen in KI-Tools aus und verschleiert die eigentliche Gefahr hinter alltäglichen IT-Prozessen wie Updates oder CAPTCHA-Lösungen.

Mehrstufige Infektionskette und Datendiebstahl

Die technische Analyse zeigt, dass der initial ausgeführte Befehl lediglich als Dropper fungiert. Im Hintergrund wird weitere Schadsoftware nachgeladen, die gezielt auf Entwickler-Workstations ausgerichtet ist. Die Payloads sind darauf programmiert, Browser-Zugangsdaten, Session-Cookies, Krypto-Wallets und weitere sensible Systeminformationen zu extrahieren. Besonders kritisch ist, dass gestohlene Session-Tokens und Passwörter den Angreifern ermöglichen, sich lateral im Unternehmensnetzwerk zu bewegen und so potenziell größere Schäden zu verursachen. Die beobachtete Kampagne war zwar zeitlich begrenzt, verdeutlicht jedoch die wachsende Attraktivität von KI-Plattformen als Einfallstor für Cyberangriffe.

Empfohlene Schutzmaßnahmen und Sensibilisierung

Zscaler empfiehlt Unternehmen, ihre Mitarbeitenden gezielt für die Risiken von Copy-and-Paste-Befehlen aus nicht verifizierten Quellen zu sensibilisieren. Insbesondere im IT- und Entwicklungsumfeld sollten Prozesse etabliert werden, die die manuelle Ausführung von Code aus externen Chat-Verläufen kritisch hinterfragen. Die Angriffe zeigen, dass auch etablierte KI-Tools wie Claude von Anthropic ins Visier von Cyberkriminellen geraten können. Im Kontext der zunehmenden Integration von KI in Unternehmensprozesse gewinnt die Sicherheit von Schnittstellen und Nutzerinteraktionen weiter an Bedeutung. Ergänzend dazu bleibt offen, wie Anbieter von KI-Plattformen künftig auf solche Missbrauchsszenarien reagieren werden. Die Diskussion um die sichere Nutzung von KI-gestützten Arbeitsabläufen wurde bereits im Zusammenhang mit neuen Funktionen von Claude Cowork thematisiert, wie etwa der Möglichkeit zur Aufzeichnung von Arbeitsprozessen (weitere Hintergründe zur Entwicklung von Claude Cowork).

Im Bereich der Cybersicherheit bezeichnet der Begriff "Dropper" ein Programm, das primär dazu dient, weitere Schadsoftware auf ein Zielsystem zu laden und auszuführen. Dropper selbst enthalten meist keine umfangreichen Schadfunktionen, sondern agieren als erste Stufe einer mehrteiligen Infektionskette. Sie werden häufig eingesetzt, um die eigentliche Schadsoftware vor Sicherheitsmechanismen zu verbergen und die Erkennung zu erschweren. Die Identifikation und Blockierung von Droppern ist daher ein zentrales Ziel moderner Sicherheitslösungen, da sie den Beginn eines potenziell schwerwiegenden Angriffs markieren.

Ähnliche Artikel