Russische staatsgesponsorde hackers gebruiken Claude om malware opnieuw op te bouwen na detectie

Anthropic onthulde donderdag dat het een campagne verstoorde die was opgezet door een door de Russische staat gesponsorde dreigingsacteur die Claude misbruikte voor het ontwikkelen van een AI-ondersteunde workflow om de detectiecurve voor te zijn.

De operatie wordt toegeschreven aan een cyberspionagegroep die zij bellen GTG-20006 (waarbij “GTG” staat voor Generative Threat Group), wat aansluit bij bredere rapportage die het cluster koppelt aan Midnight Blizzard (ook bekend als APT29 en Cosy Bear).

Deze actor zou een AI-gestuurd proces hebben ontwikkeld om zijn toolkit automatisch opnieuw op te bouwen en opnieuw in te zetten als deze door beveiligingsproducten wordt gedetecteerd, waardoor het vermogen van verdedigers om de artefacten via statische detecties te blokkeren wordt ondermijnd.

Aanvallen van GTG-20006 zijn gericht op militaire inlichtingendoelen in Oekraïense en Europese regeringen, evenals op diplomatieke en defensieorganisaties en individuen die verbonden zijn met het buitenlands beleid van de VS.

De toolkit bevat een aantal programma’s –

  • Twee op Windows gebaseerde implantaten
  • Een mobiele exploitatiekit
  • Een tool voor het stelen van inloggegevens die zich richt op browserwachtwoordopslag
  • Een phishingplatform dat is ontworpen om prioritaire doelen zoals overheidsorganisaties na te bootsen
  • Een beheerdersconsole die wordt gebruikt om gecompromitteerde accounts te beheren

“De acteur gebruikte ook AI om te monitoren hoe goed hun tools detecties van bekende beveiligingsmechanismen ontweken”, legt Anthropic uit. “Als hun monitoring AI-agenten zouden vaststellen dat een van hun ingezette malware werd gedetecteerd door een beveiligingsproduct, zouden agenten vervolgens het proces starten van het autonoom aanpassen en opnieuw opbouwen van de malware om de bestaande detecties te omzeilen.”

Zodra de artefacten de detectie kunnen omzeilen, worden ze op wegwerpbare hostingservers geplaatst waar slachtoffers naartoe worden doorgestuurd om de malware op te halen via phishing, ClickFix en DNS-kaping.

Er is ook waargenomen dat de bedreigingsacteur AI-workflows gebruikt om domeinen te registreren, de hostinginfrastructuur op te zetten die wordt gebruikt om phishing-e-mails te verzenden, de berichten af ​​te leveren en command-and-control (C2)-kanalen te monitoren op succesvolle compromissen.

Tijdens de verkennings- en live-operaties werden meer dan twintig verschillende organisaties uitgekozen. Dit omvatte ministeries, defensie- en inlichtingendiensten, ambassades en diplomatieke missies, denktanks en defensie-industriële bedrijven, voornamelijk in Oekraïne en Europa. De aanvallen breidden zich ook uit naar het Midden-Oosten en maritieme overheidsinstanties in Azië.

Deze inspanningen overlapten ook met een campagne genaamd CaptiveCrunch die in juli en augustus 2026 werd gedocumenteerd door ReliaQuest, Microsoft, Google en Lumen Black Lotus Labs.

“De acteur heeft minstens drie horecaleveranciers gecompromitteerd die wifi voor hotelgasten exploiteren”, aldus Anthropic. “Ze gebruikten gecompromitteerde beheerdersreferenties om DNS-records te wijzigen, zodat ze verwezen naar diensten die eigendom waren van de acteur (een techniek die bekend staat als DNS-kaping). Gasten van hotels die de gecompromitteerde leveranciers gebruikten en verbinding maakten met de wifi van het hotel, kregen hun verkeer, apparaat-ID en IP-adres naar de servers van de acteur gestuurd.”

In de volgende fase kregen de slachtoffers ClickFix-achtige kunstaas te zien om Windows-, Android- en iOS-malware te leveren die was afgestemd op hun apparaat –

  • Windows – PowerChrome, WUEngine, Shadow C2, MiniPlasma, CloudSyncSvc
  • Android – GiftDrop, een nieuwe merkversie van GiftsExpress Android-bewaking RAT
  • iOS – Donkerzwaard

Bovendien is gebleken dat de dreigingsactor gegevens gebruikt die zijn gestolen uit de hotelmanagementsystemen en de apparaten van individuele gasten om aanvullende doelen te identificeren, met name personen die banden hebben met Oekraïne, zoals overheidsfunctionarissen en dronefabrikanten.

Dit wordt aangevuld door pogingen om de WhatsApp-accounts van slachtoffers over te nemen met behulp van headless browsers om de accounts van slachtoffers te koppelen als begeleidende apparaten en uiteindelijk bulksgewijs Russische en Oekraïense gesprekken van hen te exporteren, terwijl leesbevestigingen worden onderdrukt.

“De acteur richtte zich ook op bewakingsplatforms”, zei Anthropic. “Ze ontdekten autorisatiefouten in de applicatie-interface van camerastreamingdiensten, en van daaruit inventariseerden ze gebruikers en verzamelden ze tokens die hen toegang verleenden tot de live camerastreams van de slachtoffers.”

GTG-20006 wordt toegeschreven aan een inbraak gericht op een technologie-autoriteit van de Noord-Afrikaanse overheid, waarbij inloggegevens voor een VPN-apparaat worden gebruikt om de centrale accountserver te kapen en de volledige gegevensdatabase te exfiltreren, bestaande uit meer dan 300.000 nationale identiteitsgegevens en de commerciële registergegevens van meer dan een half miljoen bedrijven die in het land actief zijn.

Ook ontwikkeld door de bedreigingsacteur is een e-mailspionageplatform in de cloud, dat een phishing-framework voor apparaatcode met de codenaam Embassy Kit gebruikte om een ​​Microsoft 365-tokendiefstalcampagne te orkestreren, gericht op diplomatiek en overheidspersoneel, resulterend in de ongeoorloofde toegang en exfiltratie van postrecords van ten minste acht organisaties, waaronder een nationaal parket, een militair onderwijsinstituut en een regionale intergouvernementele organisatie.

Er is ook waargenomen dat de bedreigingsacteur Windows-inloggegevens steelt via nep-update-thema social engineering-lokmiddelen, samen met hulpprogramma’s voor het vergemakkelijken van toegang op afstand en het knoeien met de beveiligingsupdates van de slachtoffermachine, zodat de artefacten onopgemerkt blijven.

“De acteur gebruikte AI op elk punt van zijn operaties”, zei Anthropic. “In on-premise omgevingen gebruikte de acteur AI om de stealth en persistentie van hun implantaten te monitoren. “Het resultaat van het bovenstaande is dat AI de kosten weer heeft teruggedraaid naar de verdedigers. Voorheen hadden verdedigers mogelijk het operationele tempo van een aanvaller kunnen vertragen via de inzet van een nieuwe detectie.”

Thijs Van der Does