「FakeAgent」がBing広告でclaude.aiを悪用、29組織にSectopRATを配布

登場人物紹介

チップス
どんぐり大学卒、一般企業の情報システム部で働く若手エンジニア。
入社1〜3年目らしい悩みを抱えつつ、日々の運用やセキュリティ対応に奮闘中。慌てんぼうだが素直で吸収力が高く、ボスに鍛えられながら着実に成長している。

ボス
セキュリティ、インフラ、運用の修羅場をくぐってきた歴戦のエンジニア。サイバーセキュリティラボの所長でボスと呼ばれている。
現場視点と経営視点の両方から、本当に使えるセキュリティとキャリア戦略を叩き込む。口は悪いが面倒見はよく、若手育成と実践的な情報発信に力を注いでいる。
@boss_sec_labo

「検索結果の広告からダウンロードしたのになぜ感染するの?」
「claude.aiという公式ドメインなら安全なんじゃないの?」

チップス

ボス!最近AIツールのダウンロードが怖くなってきたでしゅ。でも公式ドメインのリンクなら大丈夫でしゅよね?

ボス

残念だが、その「公式ドメイン」が攻撃の踏み台にされた事件が起きたばかりだ。claude.aiのArtifacts機能を悪用したキャンペーンが、わずか2日間で29組織を感染させたぞ。

正規のドメインや検索広告への信頼を逆手に取る手口は、セキュリティの常識を根底から揺さぶります。
この記事では、セキュリティ企業Huntressが公開した解析レポートを基に、攻撃の全体像と組織が取るべき対策を解説します。

  • Bing広告でclaude.ai公式URLを表示し、偽のClaude Desktopダウンロードページへ誘導
  • ダウンロードファイルにはSectopRAT(認証情報・クレカ情報窃取型RAT)が仕込まれていた
  • C2インフラをEthereumブロックチェーンで隠蔽し、テイクダウンへの高い耐性を持たせた

このキャンペーンの手口を知ることで、AIサービスが新たな攻撃面になりつつある現状を理解し、似たような誘導を見破る目を養えます。

オススメ案件

【Google Sec Opsを活用した大手企業向けセキュリティ運用・分析】大手町/最新セキュリティソリューション・リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手製造業・建設業クライアント向けに、最先端のSIEM製品「G...

【ISO27001準拠のセキュリティ施策推進・アドバイザリ】海浜幕張/週2リモート併用・PMO

月額単価
1,100,000円 / 月
稼働場所
千葉県リモート併用
業務領域
要件定義, 運用・保守, PMO
作業内容:
大手企業のセキュリティ体制を強化するため、ISO/IEC27001に...

【SOC・CSIRTでのインシデント分析・対応】飯田橋/リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
クライアントのICT環境で発生するセキュリティインシデントの...

【既存インターネット閲覧環境のリプレース・SaaS移行に伴う技術支援】門前仲町(リモート併用)/セキュリティ製品の選定から携わる上流インフラ案件

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計
作業内容:
既存のインターネット閲覧環境システムをVMware仮想環境からS...

【大手金融機関でのセキュリティ運用体制強化・SOC再検討支援】晴海/セキュリティ運用設計・コンサルティング

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
設計, 運用・保守
作業内容:
大手金融機関のセキュリティ部門にて、日々のセキュリティ運...

【セキュリティ製品を駆使したSOC Tier2運用・インシデント分析】勝どき/CDN・WAF・EDRアラート分析・改善支援

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
運用・保守
作業内容:
様々なセキュリティ製品(CDN、WAF、EDR等)のログ分析やトリ...

【製造業向けセキュリティ評価支援(IT/OT横断)】フルリモート/NIST CSF・セキュリティガバナンス

月額単価
1,200,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計
作業内容:
製造業企業における組織・ITシステム・OT領域を横断した、大...

【客先グループ内セキュリティ管理チーム支援(M365運用)】大崎(リモート併用)/インシデント対応・M365

月額単価
600,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手客先グループ会社内における、セキュリティ管理チームの...

【行政向けセキュリティ機能導入(Microsoft Defender)】渋谷(常駐)/テスト・運用設計・手順書作成

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
設計, 構築, 運用・保守
作業内容:
某特別区の行政インフラを支える、Microsoft Defenderの導入...

【顧客内セキュリティ対応に向けたインフラ設計・構築】京橋/Azure・OCI・ハイブリッドクラウド

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
要件定義, 設計, 構築
作業内容:
主要クラウド(Azure/OCI)とオンプレミスが融合した高度なハ...
目次

Bing広告でclaude.aiに誘導——FakeAgentキャンペーンの全容

攻撃者はユーザーが持つ「正規ドメインへの信頼」を巧みに悪用しました。

公式URLに見せかけた偽ダウンロードページで感染させる手口

「Claude Desktop app」をBingで検索すると、スポンサーリンク(有料広告)として「claude.ai/public/artifacts/」から始まる正規URLが表示されました。
しかしこのページは、攻撃者がclaude.aiのArtifacts機能を使って作成した偽のダウンロードページです。
Artifactsはユーザーが自由にコンテンツを作成・公開できる機能で、誰でもclaude.aiドメイン上にページを作れます。
偽ページには「ClaudeDesktop.exe」のダウンロードボタンが設置されており、クリックすると攻撃者が用意した別ドメインを経由して悪意あるファイルが配信される仕組みです。

感染の流れをまとめると以下の通りです。

  • Bing広告でclaude.ai公式URLのスポンサーリンクが表示される
  • リンク先(claude.ai Artifact)は公式サイトそっくりの偽ダウンロードページ
  • 「ダウンロード」ボタンを押すと攻撃者のサーバー経由でClaudeDesktop.exeが配信される
  • 実行するとDLLサイドローディングでSectopRATが展開・起動する

偽ページは計7,100ページビューを記録し、Huntressからの報告を受けたAnthropicが即日削除対応しました。

29組織が被害、過去のStealCキャンペーンとの関連も判明

このキャンペーンでは2026年7月21〜22日のわずか2日間で29組織が感染しました。
攻撃者が登録したドメイン「download-app.us」を調査したところ、同じ登録者メールアドレスが2026年4月の偽Docker Desktop配布キャンペーンや、Microsoftの「Operation Endgame」作戦で摘発されたStealcマルウェア配布サイトと一致しています。
同一の脅威アクターが、AIや開発ツールを装った複数のキャンペーンを長期にわたって展開していると考えられます。

チップス

えっ、2日間で29組織でしゅか!?公式ドメインが使われているなら見分けようがないでしゅ……

ボス

だからこそ厄介だ。「ドメインが正規かどうか」だけで安全を判断できない時代になっている。広告のURLではなく、ダウンロードファイルの実際の配信元ドメインまで確認する習慣が必要だな。

EtherHidingとGPU解析——攻撃者が使った高度な隠蔽技術

このキャンペーンには、最先端の検出回避技術が複数組み込まれていました。

ブロックチェーンC2「EtherHiding」でサーバーテイクダウンを無効化

通常のマルウェアはC2サーバーのIPアドレスをバイナリ内にハードコードするため、サーバーを押収されると通信できなくなります。
しかしFakeAgentは「EtherHiding」という手法を採用し、EthereumスマートコントラクトのトランザクションにC2アドレスを記録しました。
攻撃者は新しいトランザクションを投稿するだけでC2を切り替えられるため、たとえサーバーが押収されても活動を継続できます。
Huntressの調査では2025年5月から現在まで20以上のC2ホストが確認されており、長期的な活動を裏付けています。

SectopRATが標的から窃取できる情報は以下の通りです。

  • ブラウザに保存したログイン情報・パスワード
  • クレジットカード情報・オートフィルデータ
  • FTPクライアント・Discord・メッセージングアプリの認証情報
  • 任意のファイル

GPUで仮想環境を検出し、セキュリティ解析ツールの分析を回避

マルウェアにはVMProtectによる難読化に加え、GPUを使ったアンチ解析機能が実装されていました。
DirectXのDXGIインターフェイスでGPU種別を検査し、QEMUやVMWareなどの仮想環境シグネチャを検出するか、VRAMが1GB未満の場合に実行を自動停止します。
さらに、ペイロードの復号化をDirectXシェーダ(SM5バイトコード)でGPU上に実行させるという、マルウェア解析の通常手順を大きく超えた手法が使われていました。

Huntressの研究者はClaudeを活用して解析を進めたことも報告しています。主な活用例は以下の通りです。

  • DirectXバイナリからAESキーマテリアルを抽出
  • SM5バイトコードインタープリタの実装支援
  • 難読化された.NETコードの制御フロー解析
チップス

AIで作ったマルウェアをAIで解析でしゅか……なんか不思議な感じでしゅね

ボス

ふふふ、AIが攻守両面で使われる時代だ。だからこそ、AIサービスそのものが攻撃面(アタックサーフェス)になるリスクを組織全体で認識しておかなければならないな。

まとめ:「正規ドメイン=安全」という前提が崩れた

FakeAgentキャンペーンは、ユーザーが信頼する公式ドメインを踏み台にした点で従来のマルバータイジングと一線を画します。
検索広告はURLを表示上コントロールできないため、たとえ「claude.ai」が表示されていても、実際のダウンロード元ドメインを目視で確認することが重要です。
AIツールを試す機会が増えているITやセキュリティ担当者こそ、公式サイトをブックマークから直接開くという基本動作を徹底することが最も有効な対策です。
技術的な詳細はHuntress公式ブログ(英語)を参照してください。

オススメ案件

【Google Sec Opsを活用した大手企業向けセキュリティ運用・分析】大手町/最新セキュリティソリューション・リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手製造業・建設業クライアント向けに、最先端のSIEM製品「G...

【ISO27001準拠のセキュリティ施策推進・アドバイザリ】海浜幕張/週2リモート併用・PMO

月額単価
1,100,000円 / 月
稼働場所
千葉県リモート併用
業務領域
要件定義, 運用・保守, PMO
作業内容:
大手企業のセキュリティ体制を強化するため、ISO/IEC27001に...

【SOC・CSIRTでのインシデント分析・対応】飯田橋/リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
クライアントのICT環境で発生するセキュリティインシデントの...

【既存インターネット閲覧環境のリプレース・SaaS移行に伴う技術支援】門前仲町(リモート併用)/セキュリティ製品の選定から携わる上流インフラ案件

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計
作業内容:
既存のインターネット閲覧環境システムをVMware仮想環境からS...

【大手金融機関でのセキュリティ運用体制強化・SOC再検討支援】晴海/セキュリティ運用設計・コンサルティング

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
設計, 運用・保守
作業内容:
大手金融機関のセキュリティ部門にて、日々のセキュリティ運...

【セキュリティ製品を駆使したSOC Tier2運用・インシデント分析】勝どき/CDN・WAF・EDRアラート分析・改善支援

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
運用・保守
作業内容:
様々なセキュリティ製品(CDN、WAF、EDR等)のログ分析やトリ...

【製造業向けセキュリティ評価支援(IT/OT横断)】フルリモート/NIST CSF・セキュリティガバナンス

月額単価
1,200,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計
作業内容:
製造業企業における組織・ITシステム・OT領域を横断した、大...

【客先グループ内セキュリティ管理チーム支援(M365運用)】大崎(リモート併用)/インシデント対応・M365

月額単価
600,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手客先グループ会社内における、セキュリティ管理チームの...

【行政向けセキュリティ機能導入(Microsoft Defender)】渋谷(常駐)/テスト・運用設計・手順書作成

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
設計, 構築, 運用・保守
作業内容:
某特別区の行政インフラを支える、Microsoft Defenderの導入...

【顧客内セキュリティ対応に向けたインフラ設計・構築】京橋/Azure・OCI・ハイブリッドクラウド

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
要件定義, 設計, 構築
作業内容:
主要クラウド(Azure/OCI)とオンプレミスが融合した高度なハ...
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

セキュリティプロ・フリーランスは、セキュリティ領域に特化したフリーランス向けのエージェントサービスです。案件探しだけでなくキャリアにお悩みの方もお気軽にご相談ください。

目次