Vazamento de Código do Claude é Usado para Distribuição de Malware Vidar e GhostSocks
Criminosos estão explorando o vazamento acidental do código-fonte do Claude Code, ocorrido em 31 de março, para disseminar malware. Repositórios falsos no GitHub, otimizados para mecanismos de busca, direcionam usuários curiosos para baixar um arquivo compactado que instala o infostealer Vidar e a ferramenta de proxy GhostSocks.
Exploração do Vazamento do Claude Code
Agentes de ameaça estão utilizando o código-fonte completo do Claude Code, vazado acidentalmente pela Anthropic em 31 de março, como isca para o infostealer Vidar. O vazamento, que expôs mais de 512 mil linhas de TypeScript não ofuscado, permitiu o acesso à lógica de orquestração do agente, sistemas de permissões e detalhes de segurança. O conteúdo foi rapidamente replicado no GitHub, gerando milhares de forks.
Tática de Busca Otimizada e Implantação de Malware
Criminosos criaram repositórios maliciosos no GitHub que aparecem nos primeiros resultados do Google para termos como "leaked Claude Code". Esses repositórios levam os usuários a baixar um arquivo 7-Zip com um executável chamado ClaudeCode_x64.exe. Ao ser executado, o dropper instala o Vidar, um infostealer disponível como malware-as-a-service, e o GhostSocks, uma ferramenta de proxy para roteamento de tráfego de rede.