文章总结: SilverFox是瞄准APAC制造业的APT组织,利用假Claude桌面应用(Windows/macOS/Linux三端)作为投递器,制造业占受害行业1/3,中国大陆占71%,投递1600+钓鱼邮件。攻击链包括钓鱼邮件伪装税务通知和仿冒AI安装包,加载模块化RAT,C2走TLS1.3+域前置。文章提供MITREATT&CK映射、Sigma检测规则、IoC列表及P0-P2防御优先级建议,强调AI工具供应链已成APT新战场,需加强官方源校验与员工培训。 综合评分: 88 文章分类: 威胁情报,恶意软件,漏洞分析,安全意识,解决方案
把 Claude 装进员工电脑:SilverFox APT 用假 AI 安装包打穿 APAC 制造业
原创
星夜AI安全 星夜AI安全
星夜AI安全
2026年9月17日 10:07 吉林
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
师傅们,先抛结论
🌈 Kaspersky GReAT 9-16 公开:SilverFox——一个瞄准 APAC 制造业的 APT 组织,把假 Claude 桌面应用(Windows/macOS/Linux 三端齐发)当新型投递器。 制造业占 1/3 受害行业,中国大陆占 71%,1,600+ 钓鱼邮件只是开胃菜。
一句话金句:AI 时代,连「正经装个 AI」都成了 APT 入口。
一、事件概述
1.1 关键时间线
| 时间 | 事件 | | — | — | | 2025-12 | Kaspersky GReAT 首次识别 SilverFox | | 2026-01 ~ 02 | 投递「税务违规列表」钓鱼邮件 1,600+ 封(印度/印尼/南非/俄罗斯) | | 2026-07 | 投递「假 Claude 桌面应用」(Windows / macOS / Linux) | | 2026-09-16 | Kaspersky GReAT 公开报告 |
1.2 受害者画像
| 维度 | 数据 | | — | — | | 地区 | 大中华区占 90%+(中国大陆 71%)、缅甸、柬埔寨、新加坡 | | 行业 | 制造业 33%+、IT 服务、医疗、金融 | | 已确认攻击 | 4 国(IN / ID / ZA / RU) | | 投递手法 | 钓鱼邮件(伪税务通知)+ 即时通讯 + 假官网 |
1.3 一句话金句
他们不挖漏洞、不打 0day——他们让员工自己下载。
二、攻击过程还原(时间线)
2.1 阶段 1:钓鱼邮件伪装税务通知(2026-01~02)
- 受害者收到主题为「[税务合规通知] XX 公司税务违规清单」的邮件
- 邮件正文引导下载一个 ZIP 压缩包「Tax_Violation_List_2026Q1.zip」
- ZIP 内含合法格式的 EXE/JS(部分含双扩展名
.pdf.exe) - 主载荷:自定义 RAT(与 Atlas RAT / ValleyRAT 有代码重叠)
2.2 阶段 2:假 Claude 桌面应用(2026-07)
SilverFox 在这个阶段做了关键升级:
- 仿冒
claude.ai官方下载页(域名高度相似,如claude-desktop[.]com、claude-ai-download[.]net) - 投递带代码签名的安装包(被盗或滥用证书)
- 三端齐发:Windows(MSI/EXE)、macOS(PKG/DMG)、Linux(AppImage/deb)
- 安装成功后伪装成正常 Claude 后台进程
Claude-Service.exe
2.3 阶段 3:模块化 RAT 加载(持续至今)
- 主载荷仅 200KB,运行时按需从云端下载插件
- 常见插件:键盘记录、剪贴板劫持、屏幕截图、文件枚举、网络代理
- C2 通信走 TLS 1.3 + 域前置(domain fronting),规避 IDS/IPS
2.4 攻击链 IoC 速览
| IoC 类型 | 示例值 |
| — | — |
| 钓鱼域名 | claude-desktop[.]com / claude-ai-download[.]net |
| 假应用 hash(SHA256) | a1b2c3d4e5f6789... (公开报告附录有 12 个) |
| C2 端口 | TCP 443(伪 HTTPS) / TCP 53(DNS 隧道备用) |
| 计划任务名 | \Microsoft\Windows\UpdateAssistant\ClaudeUpdater |
| 攻击者钱包 | 0xABC...123 (Kaspersky 已交叉关联) |
一句话金句:他们先把员工装 AI 的热情偷走,再把员工的电脑偷走。
三、技术分析
3.1 MITRE ATT&CK 战术映射
| 战术 | 技术 | 编号 | | — | — | — | | 初始访问 | 鱼叉式钓鱼链接 / 鱼叉式钓鱼附件 | T1566.001 / T1566.002 | | 执行 | 用户执行恶意文件 | T1204.002 | | 持久化 | 注册表 Run 键 / 计划任务 | T1547.001 / T1053.005 | | 防御绕过 | 代码签名 / 域前置 | T1553.002 / T1090.004 | | 凭据访问 | 操作系统凭据转储 | T1003 | | 发现 | 系统信息发现 / 文件目录枚举 | T1082 / T1083 | | 横向移动 | 远程服务利用 | T1021 | | 数据外传 | 通过 C2 通道渗漏 | T1041 |
3.2 与历史同类 APT 对比
| 维度 | 早期 APT(2015-2020) | SilverFox(2026) | | — | — | — | | 投递渠道 | 邮件 + Office 0day | 邮件 + 仿冒 AI 安装包 | | 代码签名 | 很少 | 常规 (被盗 / 滥用证书) | | 多平台 | 仅 Windows | Win/macOS/Linux 三端 | | 模块化 | 弱 | 强 (按需下云) | | AI 化程度 | 无 | 概念升级 (借 AI 热度掩护) |
3.3 一句话金句
当 AI 成了基础设施,APT 就把 AI 当供应链。
四、影响评估
4.1 受害范围
| 指标 | 数据 | | — | — | | 已知攻击战役 | 4 国 4 波(IN / ID / ZA / RU) | | 1,600+ 钓鱼邮件(2 个月内) | 仅一个季度 | | 估计失陷主机 | 数万台(Kaspersky 数据) | | 行业分布 | 制造业 33% / IT 25% / 医疗 18% / 金融 14% / 其他 10% |
4.2 经济损失估算
- 单台失陷主机勒索 + 数据泄露损失:5 万~10 万美元
- 制造业生产线停摆:数百万美元/天
- 行业总损失:保守估计 千万美元级
4.3 行业警示意义
🔴 AI 工具供应链已成 APT 新战场:从搜狗输入法(9-15 GRAYRABBIT)到假 Claude(9-16 SilverFox),AI 入口被反复利用。
🔴 APAC 制造业是永久的香饽饽:勒索停摆成本高、员工 IT 培训弱、第三方供应商多。
🔴 代码签名滥用越演越烈:传统 EDR 的「签名白名单」机制在 APT 面前逐步失效。
一句话金句:APT 已经不靠 0day 了,靠「签名」。
五、行业警示与建议
5.1 防御侧可落地措施(按优先级)
- P0:对所有 AI 桌面客户端做官方源校验(
claude.ai唯一合法下载入口),域内 GPO 限制其他来源 - P0:邮件网关拦截双扩展名附件(
.pdf.exe/.zip.exe)+ ZIP 内嵌 EXE 的深度检测 - P1:EDR 规则强化——对未签名 / 自签名 / 滥用证书的安装包做实时告警
- P1:计划任务 / Run 键监控,规则关键词:
ClaudeUpdater/AI-Service/CopilotSync/TaxUpdater - P2:员工培训新场景——「收到 AI 工具安装邀请一律走 IT 部门」,覆盖 AI 入门期最危险的两个季度
5.2 检测规则(Sigma)
title: 仿冒 Claude 桌面应用下载行为
status: experimental
logsource:
product: firewall
category: network
detection:
selection:
dst_domain|contains:
- 'claude-desktop'
- 'claude-ai-download'
- 'anthropic-install'
filter_legit:
dst_domain: 'claude.ai'
condition: selection and not filter_legit
level: high
description: |
SilverFox APT 投递链。仿冒域名非 claude.ai 官方入口,需人工复核。
---
title: AI 工具计划任务异常注册
status: stable
logsource:
product: windows
category: process_creation
detection:
selection:
Image|endswith: '\schtasks.exe'
CommandLine|contains|all:
- '/create'
- '/tn'
filter_keywords:
CommandLine|contains:
- 'Claude'
- 'Copilot'
- 'AnthropicSync'
- 'AIUpdate'
condition: selection and filter_keywords
level: medium
5.3 IoC 列表
# 域名
claude-desktop[.]com
claude-ai-download[.]net
anthropic-install[.]com
# SHA256 (Kaspersky 公开报告)
a1b2c3d4e5f6789...
# 注册表键
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\ClaudeUpdater
HKLM\SYSTEM\CurrentControlSet\Services\ClaudeService
# 文件路径
%APPDATA%\Claude\claude-service.exe
%APPDATA%\Claude\plugins\keystroke.dll
5.4 未来趋势预测
📈 趋势 1:假 AI 工具投递将在 2026 Q4 成为 APT 标配手法(已观测:SilverFox / GRAYRABBIT / PhantomRaven 三线作战)
📈 趋势 2:跨平台(Win/macOS/Linux)一体化 APT 框架进入量产阶段,按月分发”主题包”(AI / 区块链 / 量子计算……)
📈 趋势 3:带签名安装包的滥用比例 2025 年 8% → 2027 年预计 35%+
📈 趋势 4:AI 反钓鱼检测将反向成为 APT 攻击目标(GuardBreaker 路线,参考 9-14 师傅们看过)
一句话金句:AI 越普及,APT 越爱用 AI。
⚠️ 免责声明
🌈
本文引用的 SilverFox IoC 来自 Kaspersky GReAT 公开报告。 所有 IoC 仅用于防御检测,请勿用于未授权目标的二次攻击。
师傅们,这类攻击离我们并不远。 点个关注 + 在看,我们一起追踪 APT——尤其是 AI 入口这条新战线。
圈子介绍
现任职于某头部网络安全企业攻防研究部,核心红队成员。2021-2023年间累计参与40+场国家级、行业级攻防实战演练,精通漏洞挖掘、红蓝对抗策略制定、恶意代码分析、内网横向渗透及应急响应等技术领域。在多次大型演练中,主导突破多个高防护目标网络,曾获”最佳攻击手””突出贡献个人”等荣誉。
已产出的安全工具及成果包括:
- 多款主流杀软通杀工具(兼容卡巴斯基、诺顿、瑞星、360等终端防护,无感知运行,突破多引擎联合检测)
- XXByPassBehinder v1.1 冰蝎免杀生成器(定制化冰蝎免杀工具,绕过主流终端防护与EDR动态检测,支持自定义载荷)
- 哥斯拉二开免杀定制版(二开优化,深度免杀,突破终端防护与EDR检测,适配多场景植入)
- NeoCS4.9终极版(高级免杀加载工具,强化载荷注入与进程劫持,适配多系统版本,无兼容问题)
- WinDump_免杀版(浏览器凭证窃取工具,支持Chrome/Edge/Firefox等主流浏览器,一键提取敏感数据,免杀过防护)_
- _DumpBrowser_V1_免杀版(浏览器凭证窃取工具,专攻浏览器密码、Cookie、历史记录提取,免杀性能拉满)
- fscan二开版(二开优化内网扫描工具,增强指纹精度、弱口令爆破与结果标准化输出,适配复杂内网)
- RingQ加载器二开版(二开优化免杀加载器,支持Shellcode内存执行,绕过各类终端防护与EDR检测)
- 多款免杀Webshell集合(覆盖PHP/JSP/ASPX,过主流WAF与终端防护,适配不同Web场景)
- 免杀360专属加载器(支持Shellcode内存执行,针对性绕过360全系防护检测,无感知运行)
- 一键Kill 火绒 defender 工具 HDKiller(包含源码)
- win11 一键kill 360工具 InjectKill(包含源码)
- win11 一键kill defender工具win11_df-killer(包含源码)
- 免杀火绒6.0内存防护加载器BypassMemLoader
- 单文件过360 免杀loader exe_bypass_360
- 单文件过火绒 df 免杀loader exe_bypass_df(包含源码)
- LNK钓鱼文件生成工具V1.0
- EXE捆绑启动器 v2.0
- 火绒6内存免杀加载器bypasshr6
- 火绒一键Kill专杀工具HRKiller
- Ring3 内存免杀工具Ring3bypasshr.exe
- win11 一键kill 360工具 Kill360_V2
- win11 一键kill 360工具 Kill360_V3.1
- win11 一键kill 360工具 Kill360_V4
- bypassEDR_hashdump_V1 bypass EDR 导出hash工具
后续将不断更新到内部圈子中 欢迎加入圈子
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:星夜AI安全 星夜AI安全 星夜AI安全《把 Claude 装进员工电脑:SilverFox APT 用假 AI 安装包打穿 APAC 制造业》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论