NIS2 50+ salariés ou €10M+ CA : reporting d’incident en 72h obligatoire. Reporting d’incident en 72h obligatoire. Êtes-vous prêt ? →
Skip to main contentSkip to footer

Faux installateur Claude AI : le piège PlugX décrypté

Faux installateur Claude AI : comment le malware PlugX exploite l’engouement pour l’IA

Un faux site imitant Claude AI, l’assistant d’Anthropic, distribue actuellement le malware PlugX via une technique de sideloading DLL. Cette campagne illustre une tendance de fond : les cybercriminels détournent la popularité des outils d’intelligence artificielle pour piéger les utilisateurs. Décryptage d’un vecteur d’attaque en pleine expansion.

L’attaque : un faux installateur Claude AI comme cheval de Troie

Des chercheurs en sécurité ont identifié un site web frauduleux reproduisant fidèlement l’interface officielle de Claude AI. Les victimes, cherchant à télécharger l’assistant, récupèrent un installateur piégé qui exécute en réalité le chargement latéral d’une DLL malveillante (DLL sideloading). Cette technique permet au malware de s’exécuter dans le contexte d’un processus légitime, contournant ainsi les protections antivirus classiques.

Le payload déployé est PlugX, un RAT (Remote Access Trojan) bien connu des équipes de threat intelligence. Historiquement associé à des groupes APT chinois, PlugX offre aux attaquants :

  • Un contrôle total du poste compromis : exfiltration de fichiers, capture de frappes clavier, exécution de commandes arbitraires
  • Une persistance furtive : le malware s’installe dans des répertoires système et utilise des mécanismes de survie au redémarrage
  • Des capacités d’évasion avancées : le sideloading DLL rend la détection plus difficile pour les solutions de sécurité endpoint

Pourquoi les outils IA sont devenus des leurres privilégiés

Cette campagne n’est pas un cas isolé. L’engouement massif pour les outils d’intelligence artificielle crée un terreau fertile pour les attaquants. Plusieurs facteurs expliquent cette tendance :

Une demande qui dépasse l’offre officielle

De nombreux utilisateurs cherchent à accéder à des modèles IA populaires (ChatGPT, Claude, Gemini) en dehors des canaux officiels. Versions « gratuites », « débloquées » ou « desktop » : ces recherches conduisent souvent vers des sites malveillants qui imitent les marques légitimes avec un réalisme troublant.

Une confiance mal placée dans les marques IA

Les grandes marques de l’IA bénéficient d’une confiance implicite auprès du grand public. Un site qui arbore le logo d’Anthropic, d’OpenAI ou de Google inspire naturellement confiance — même lorsqu’il s’agit d’un clone frauduleux. Les attaquants exploitent ce biais cognitif avec une efficacité redoutable.

Des techniques d’évasion qui fonctionnent

Le recours au DLL sideloading n’est pas anodin. Cette technique, qui consiste à placer une DLL malveillante dans le même répertoire qu’un exécutable légitime, exploite l’ordre de recherche des bibliothèques Windows. Résultat : l’antivirus voit un processus signé et légitime, tandis que le code malveillant s’exécute en arrière-plan. Des tests récents montrent que certaines variantes obtiennent un taux de détection de 0 sur 62 moteurs antivirus — un chiffre alarmant.

PlugX : un outil d’espionnage toujours d’actualité

PlugX (aussi connu sous le nom de Korplug ou THOR) reste l’un des RAT les plus utilisés dans les campagnes d’espionnage étatique. Son architecture modulaire permet aux opérateurs d’adapter ses capacités à chaque mission. Parmi les groupes connus pour l’utiliser, on retrouve Mustang Panda (TA416), un APT chinois qui cible régulièrement les gouvernements européens.

La réutilisation de PlugX dans une campagne grand public — et non ciblée — suggère une démocratisation de l’outil ou une diversification des objectifs des groupes qui l’opèrent. C’est un signal d’alerte pour les équipes SOC : PlugX n’est plus réservé aux cibles de haute valeur.

Comment se protéger face à ces menaces

Face à la multiplication des faux outils IA malveillants, plusieurs mesures s’imposent :

  • Vérifier systématiquement les sources : ne télécharger les outils IA que depuis les sites officiels (anthropic.com, openai.com, etc.) ou les stores d’applications reconnus
  • Surveiller les indicateurs de DLL sideloading : les solutions EDR modernes détectent les chargements suspects de DLL depuis des répertoires inhabituels
  • Former les utilisateurs : sensibiliser aux techniques d’ingénierie sociale qui exploitent la popularité de l’IA, notamment dans les campagnes de type supply chain ciblant les développeurs
  • Déployer des règles de détection spécifiques : les IOC liés à PlugX sont bien documentés ; les intégrer dans vos SIEM et EDR
  • Contrôler les installations logicielles : restreindre les droits d’installation sur les postes d’entreprise via des politiques de groupe (GPO)

Ce que révèle cette campagne sur l’évolution des menaces

L’utilisation de faux sites d’outils IA comme vecteur de distribution de malware marque une évolution significative du paysage des menaces. Les cybercriminels ne se contentent plus de cibler les vulnérabilités techniques : ils exploitent les tendances technologiques et la curiosité des utilisateurs pour maximiser leur surface d’attaque.

Pour les équipes de sécurité, le message est clair : chaque nouvelle vague technologique — et l’IA en est la plus puissante — génère de nouveaux vecteurs d’ingénierie sociale. La vigilance ne s’arrête pas au périmètre réseau. Elle commence par l’éducation des utilisateurs et la surveillance proactive des domaines imitant les marques populaires de l’IA.

Sources

Renforcez dès maintenant la cybersécurité de votre PME ou ETI avec ucyber.ai.
Évaluez votre niveau de sécurité ou
contactez-nous pour en savoir plus.
Suivez-nous sur LinkedIn.

Réserver 15 min — diagnostic