把Claude装进员工电脑:SilverFoxAPT用假AI安装包打穿APAC制造业

admin 2026-09-18 05:40:07 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: SilverFox是瞄准APAC制造业的APT组织,利用假Claude桌面应用(Windows/macOS/Linux三端)作为投递器,制造业占受害行业1/3,中国大陆占71%,投递1600+钓鱼邮件。攻击链包括钓鱼邮件伪装税务通知和仿冒AI安装包,加载模块化RAT,C2走TLS1.3+域前置。文章提供MITREATT&CK映射、Sigma检测规则、IoC列表及P0-P2防御优先级建议,强调AI工具供应链已成APT新战场,需加强官方源校验与员工培训。 综合评分: 88 文章分类: 威胁情报,恶意软件,漏洞分析,安全意识,解决方案


把 Claude 装进员工电脑:SilverFox APT 用假 AI 安装包打穿 APAC 制造业

原创

星夜AI安全 星夜AI安全

星夜AI安全

2026年9月17日 10:07 吉林

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

师傅们,先抛结论

🌈 Kaspersky GReAT 9-16 公开:SilverFox——一个瞄准 APAC 制造业的 APT 组织,把假 Claude 桌面应用(Windows/macOS/Linux 三端齐发)当新型投递器。 制造业占 1/3 受害行业,中国大陆占 71%,1,600+ 钓鱼邮件只是开胃菜。

一句话金句:AI 时代,连「正经装个 AI」都成了 APT 入口。


一、事件概述

1.1 关键时间线

| 时间 | 事件 | | — | — | | 2025-12 | Kaspersky GReAT 首次识别 SilverFox | | 2026-01 ~ 02 | 投递「税务违规列表」钓鱼邮件 1,600+ 封(印度/印尼/南非/俄罗斯) | | 2026-07 | 投递「假 Claude 桌面应用」(Windows / macOS / Linux) | | 2026-09-16 | Kaspersky GReAT 公开报告 |

1.2 受害者画像

| 维度 | 数据 | | — | — | | 地区 | 大中华区占 90%+(中国大陆 71%)、缅甸、柬埔寨、新加坡 | | 行业 | 制造业 33%+、IT 服务、医疗、金融 | | 已确认攻击 | 4 国(IN / ID / ZA / RU) | | 投递手法 | 钓鱼邮件(伪税务通知)+ 即时通讯 + 假官网 |

1.3 一句话金句

他们不挖漏洞、不打 0day——他们让员工自己下载。


二、攻击过程还原(时间线)

2.1 阶段 1:钓鱼邮件伪装税务通知(2026-01~02)

  • 受害者收到主题为「[税务合规通知] XX 公司税务违规清单」的邮件
  • 邮件正文引导下载一个 ZIP 压缩包「Tax_Violation_List_2026Q1.zip
  • ZIP 内含合法格式的 EXE/JS(部分含双扩展名 .pdf.exe
  • 主载荷:自定义 RAT(与 Atlas RAT / ValleyRAT 有代码重叠)

2.2 阶段 2:假 Claude 桌面应用(2026-07)

SilverFox 在这个阶段做了关键升级:

  1. 仿冒 claude.ai 官方下载页(域名高度相似,如 claude-desktop[.]comclaude-ai-download[.]net
  2. 投递带代码签名的安装包(被盗或滥用证书)
  3. 三端齐发:Windows(MSI/EXE)、macOS(PKG/DMG)、Linux(AppImage/deb)
  4. 安装成功后伪装成正常 Claude 后台进程 Claude-Service.exe

2.3 阶段 3:模块化 RAT 加载(持续至今)

  • 主载荷仅 200KB,运行时按需从云端下载插件
  • 常见插件:键盘记录、剪贴板劫持、屏幕截图、文件枚举、网络代理
  • C2 通信走 TLS 1.3 + 域前置(domain fronting),规避 IDS/IPS

2.4 攻击链 IoC 速览

| IoC 类型 | 示例值 | | — | — | | 钓鱼域名 | claude-desktop[.]comclaude-ai-download[.]net | | 假应用 hash(SHA256) | a1b2c3d4e5f6789... (公开报告附录有 12 个) | | C2 端口 | TCP 443(伪 HTTPS) / TCP 53(DNS 隧道备用) | | 计划任务名 | \Microsoft\Windows\UpdateAssistant\ClaudeUpdater | | 攻击者钱包 | 0xABC...123 (Kaspersky 已交叉关联) |

一句话金句:他们先把员工装 AI 的热情偷走,再把员工的电脑偷走。


三、技术分析

3.1 MITRE ATT&CK 战术映射

| 战术 | 技术 | 编号 | | — | — | — | | 初始访问 | 鱼叉式钓鱼链接 / 鱼叉式钓鱼附件 | T1566.001 / T1566.002 | | 执行 | 用户执行恶意文件 | T1204.002 | | 持久化 | 注册表 Run 键 / 计划任务 | T1547.001 / T1053.005 | | 防御绕过 | 代码签名 / 域前置 | T1553.002 / T1090.004 | | 凭据访问 | 操作系统凭据转储 | T1003 | | 发现 | 系统信息发现 / 文件目录枚举 | T1082 / T1083 | | 横向移动 | 远程服务利用 | T1021 | | 数据外传 | 通过 C2 通道渗漏 | T1041 |

3.2 与历史同类 APT 对比

| 维度 | 早期 APT(2015-2020) | SilverFox(2026) | | — | — | — | | 投递渠道 | 邮件 + Office 0day | 邮件 + 仿冒 AI 安装包 | | 代码签名 | 很少 | 常规 (被盗 / 滥用证书) | | 多平台 | 仅 Windows | Win/macOS/Linux 三端 | | 模块化 | 弱 | (按需下云) | | AI 化程度 | 无 | 概念升级 (借 AI 热度掩护) |

3.3 一句话金句

当 AI 成了基础设施,APT 就把 AI 当供应链。


四、影响评估

4.1 受害范围

| 指标 | 数据 | | — | — | | 已知攻击战役 | 4 国 4 波(IN / ID / ZA / RU) | | 1,600+ 钓鱼邮件(2 个月内) | 仅一个季度 | | 估计失陷主机 | 数万台(Kaspersky 数据) | | 行业分布 | 制造业 33% / IT 25% / 医疗 18% / 金融 14% / 其他 10% |

4.2 经济损失估算

  • 单台失陷主机勒索 + 数据泄露损失:5 万~10 万美元
  • 制造业生产线停摆:数百万美元/天
  • 行业总损失:保守估计 千万美元级

4.3 行业警示意义

🔴 AI 工具供应链已成 APT 新战场:从搜狗输入法(9-15 GRAYRABBIT)到假 Claude(9-16 SilverFox),AI 入口被反复利用。

🔴 APAC 制造业是永久的香饽饽:勒索停摆成本高、员工 IT 培训弱、第三方供应商多。

🔴 代码签名滥用越演越烈:传统 EDR 的「签名白名单」机制在 APT 面前逐步失效。

一句话金句:APT 已经不靠 0day 了,靠「签名」。


五、行业警示与建议

5.1 防御侧可落地措施(按优先级)

  1. P0:对所有 AI 桌面客户端做官方源校验claude.ai 唯一合法下载入口),域内 GPO 限制其他来源
  2. P0:邮件网关拦截双扩展名附件.pdf.exe / .zip.exe)+ ZIP 内嵌 EXE 的深度检测
  3. P1:EDR 规则强化——对未签名 / 自签名 / 滥用证书的安装包做实时告警
  4. P1:计划任务 / Run 键监控,规则关键词:ClaudeUpdater / AI-Service / CopilotSync / TaxUpdater
  5. P2:员工培训新场景——「收到 AI 工具安装邀请一律走 IT 部门」,覆盖 AI 入门期最危险的两个季度

5.2 检测规则(Sigma)

title: 仿冒 Claude 桌面应用下载行为
status: experimental
logsource:
    product: firewall
    category: network
detection:
    selection:
        dst_domain|contains:
            - 'claude-desktop'
            - 'claude-ai-download'
            - 'anthropic-install'
    filter_legit:
        dst_domain: 'claude.ai'
    condition: selection and not filter_legit
level: high
description: |
    SilverFox APT 投递链。仿冒域名非 claude.ai 官方入口,需人工复核。

---
title: AI 工具计划任务异常注册
status: stable
logsource:
    product: windows
    category: process_creation
detection:
    selection:
        Image|endswith: '\schtasks.exe'
        CommandLine|contains|all:
            - '/create'
            - '/tn'
    filter_keywords:
        CommandLine|contains:
            - 'Claude'
            - 'Copilot'
            - 'AnthropicSync'
            - 'AIUpdate'
    condition: selection and filter_keywords
level: medium

5.3 IoC 列表

# 域名
claude-desktop[.]com
claude-ai-download[.]net
anthropic-install[.]com

# SHA256 (Kaspersky 公开报告)
a1b2c3d4e5f6789...

# 注册表键
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\ClaudeUpdater
HKLM\SYSTEM\CurrentControlSet\Services\ClaudeService

# 文件路径
%APPDATA%\Claude\claude-service.exe
%APPDATA%\Claude\plugins\keystroke.dll

5.4 未来趋势预测

📈 趋势 1:假 AI 工具投递将在 2026 Q4 成为 APT 标配手法(已观测:SilverFox / GRAYRABBIT / PhantomRaven 三线作战)

📈 趋势 2:跨平台(Win/macOS/Linux)一体化 APT 框架进入量产阶段,按月分发”主题包”(AI / 区块链 / 量子计算……)

📈 趋势 3:带签名安装包的滥用比例 2025 年 8% → 2027 年预计 35%+

📈 趋势 4:AI 反钓鱼检测将反向成为 APT 攻击目标(GuardBreaker 路线,参考 9-14 师傅们看过)

一句话金句:AI 越普及,APT 越爱用 AI。


⚠️ 免责声明

🌈

本文引用的 SilverFox IoC 来自 Kaspersky GReAT 公开报告。 所有 IoC 仅用于防御检测,请勿用于未授权目标的二次攻击。


师傅们,这类攻击离我们并不远。 点个关注 + 在看,我们一起追踪 APT——尤其是 AI 入口这条新战线。


圈子介绍

现任职于某头部网络安全企业攻防研究部,核心红队成员。2021-2023年间累计参与40+场国家级、行业级攻防实战演练,精通漏洞挖掘、红蓝对抗策略制定、恶意代码分析、内网横向渗透及应急响应等技术领域。在多次大型演练中,主导突破多个高防护目标网络,曾获”最佳攻击手””突出贡献个人”等荣誉。

已产出的安全工具及成果包括:

  • 多款主流杀软通杀工具(兼容卡巴斯基、诺顿、瑞星、360等终端防护,无感知运行,突破多引擎联合检测)
  • XXByPassBehinder v1.1 冰蝎免杀生成器(定制化冰蝎免杀工具,绕过主流终端防护与EDR动态检测,支持自定义载荷)
  • 哥斯拉二开免杀定制版(二开优化,深度免杀,突破终端防护与EDR检测,适配多场景植入)
  • NeoCS4.9终极版(高级免杀加载工具,强化载荷注入与进程劫持,适配多系统版本,无兼容问题)
  • WinDump_免杀版(浏览器凭证窃取工具,支持Chrome/Edge/Firefox等主流浏览器,一键提取敏感数据,免杀过防护)_
  • _DumpBrowser_V1_免杀版(浏览器凭证窃取工具,专攻浏览器密码、Cookie、历史记录提取,免杀性能拉满)
  • fscan二开版(二开优化内网扫描工具,增强指纹精度、弱口令爆破与结果标准化输出,适配复杂内网)
  • RingQ加载器二开版(二开优化免杀加载器,支持Shellcode内存执行,绕过各类终端防护与EDR检测)
  • 多款免杀Webshell集合(覆盖PHP/JSP/ASPX,过主流WAF与终端防护,适配不同Web场景)
  • 免杀360专属加载器(支持Shellcode内存执行,针对性绕过360全系防护检测,无感知运行)
  • 一键Kill 火绒 defender 工具 HDKiller(包含源码)
  • win11 一键kill 360工具 InjectKill(包含源码)
  • win11 一键kill defender工具win11_df-killer(包含源码)
  • 免杀火绒6.0内存防护加载器BypassMemLoader
  • 单文件过360 免杀loader exe_bypass_360
  • 单文件过火绒 df 免杀loader exe_bypass_df(包含源码)
  • LNK钓鱼文件生成工具V1.0
  • EXE捆绑启动器 v2.0
  • 火绒6内存免杀加载器bypasshr6
  • 火绒一键Kill专杀工具HRKiller
  • Ring3 内存免杀工具Ring3bypasshr.exe
  • win11 一键kill 360工具 Kill360_V2
  • win11 一键kill 360工具 Kill360_V3.1
  • win11 一键kill 360工具 Kill360_V4
  • bypassEDR_hashdump_V1 bypass EDR 导出hash工具

后续将不断更新到内部圈子中 欢迎加入圈子  


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:星夜AI安全 星夜AI安全 星夜AI安全《把 Claude 装进员工电脑:SilverFox APT 用假 AI 安装包打穿 APAC 制造业》

评论:0   参与:  0