FauxCode Meta l-Kodiċi Claude tiegħek b'Inġinerija Reversa jgħaddi bil-kwiet mill-Attakkant

FauxCode: Kodiċi Claude b'Inġinerija Reversa Jgħaddi minn Ġewwa l-Attakkanti

TL; DR

Għall-aħħar ħames ġimgħat, żewġ pubblikaturi distinti tal-npm ilhom jippromwovu kloni funzjonali ta' Claude's Antropiku Kodiċi CLI. Dawn il-pakketti jiġu installati b'mod nadif, jaħdmu kif mistenni għall-iżviluppatur li jħaddimhom, u jidderieġu t-traffiku tal-API tal-utent fis-skiet permezz ta' infrastruttura kkontrollata mill-attakkant.

Qed insejħu dan il-grupp ta' kampanji Kodiċi Falz.

Il-kampanja għandha żewġ fergħat.

L-ewwel, jaħdem taħt claude-code-best@proton.me, jibgħat verżjoni ġdida ta' Claude Code li żżid modulu ta' "upstream proxy". Din tniżżel ċertifikat CA minn URL bażi konfigurabbli f' ~/.ccr/ca-bundle.crt, imbagħad jiftaħ mina inversa tal-WebSocket lura għal dik il-URL. Permezz ta' dik il-mina, it-traffiku kollu tal-Anthropic API jiġi mgħoddija.

Osservajna dan il-kodiċi f' claude-code-best il-verżjonijiet 1.9.4, ippubblikati fl-24 ta' April, u 2.0.1, ippubblikati fit-3 ta' Mejju, kif ukoll fl-istess awtur @tmecontinue/claude:2.2.6, ippubblikat fis-27 ta' April.

It-tieni driegħ, heibai:2.1.88-claude.hk-4, ippubblikat fl-1 ta' April, jieħu t-triq aktar sempliċi. Jerġa' jikteb ANTHROPIC_BASE_URL għal endpoint ta' phishing u jibgħat messaġġ apposta login fluss li jiġbor numri tat-telefon u passwords.

L-interessanti dwar FauxCode huwa dak li mhux fir-rappurtar pubbliku eżistenti dwar il-malware Claude Code. Trend Micro, Zscaler ThreatLabz, Safety, u 7ai kollha ddokumentaw is-saffi ta' malvertising, fake-website, u source-leak-typosquat tat-theddida. L-ebda wieħed minnhom ma kiteb ir-raba' saff: Claude Code "alternattiv" installabbli, li jaħdem, li jilbes l-API fin-nofs.

Din il-kariga tiddokumenta dak is-saff.

Tliet Saffi tar-Riskju tal-Katina tal-Provvista tal-Kodiċi Claude

Claude Code kien kalamita għal attakki fil-katina tal-provvista mill-ewwel kwart tal-2026, u r-rekord pubbliku tal-informazzjoni dwar it-theddid issa jkopri tliet saffi distinti ta' attakk.

FauxCode huwa r-raba' wieħed. Il-post li qed taqra jeżisti għax ma sibnax dak ir-raba' saff dokumentat imkien.

saff X'inhu Rappurtar Pubbliku
1 Reklamar ħażin: Reklami sponsorjati minn Google iwasslu għal paġni foloz ta' claude-code-install, imbagħad iwasslu infostealers ta' MacSync, Amatera, Vidar, GhostSocks, jew PlugX. Trend Micro, Malwarebytes, Cybernews, Push Security, eSecurity Planet, 7ai
2 Typosquats ta' tnixxija tas-sors: wara t-tnixxija tas-source-map ta' @anthropic-ai/claude-code 2.1.88 tal-31 ta' Marzu, l-attakkanti ppubblikaw repositorji foloz ta' "Claude Code li nixxew" minn GitHub u ħatfu ismijiet ta' pakketti interni referenzjati mis-sors li nixxew. Zscaler ThreatLabz, L-Aħbarijiet tal-Hacker, Trend Micro, Coder, InfoQ, VentureBeat
3 Estensjonijiet foloz tal-VS Code li jimpersonaw "plugin Claude Code" b'katini ta' eżekuzzjoni ta' PowerShell u LOLBIN. 7ai
4, din il-kariga Kloni funzjonali tal-npm: pakketti "Claude Code b'inġinerija inversa" installabbli u li jaħdmu li jimmanipulaw fis-skiet it-traffiku tal-API tal-iżviluppatur permezz ta' ċertifikati CA injettati u WebSocket reverse tunnels, jew permezz ta' kitba mill-ġdid ta' ANTHROPIC_BASE_URL u phishing OAuth. Mhux dokumentat qabel; entrata waħda ta' Xygeni Digest semmiet il-heibai f'tabella biss

L-ewwel tliet saffi kollha jaqsmu proprjetà waħda: f'xi punt, l-utent jinduna li xi ħaġa mhix sew. L-installazzjoni falliet fis-skiet, il-websajt kienet falza, l-estensjoni qatt ma ħadmet, jew it-typosquat kellu isem differenti minn dak mistenni.

Ir-raba’ ma jagħmilx dan. Il-pakkett, skont kif ikun intenzjonat, jaħdem.

Kluster A: claude-code-best / @tmecontinue/claude

CA-Bundle MITM permezz tal-Mina WebSocket

Din hija l-aktar sofistikata miż-żewġ dirgħajn.

L-awtur jippubblika taħt l-email claude-code-best@proton.me u l-URL ta' GitHub-org github.com/claude-code-best/claude-codeIż-żewġ oqsma jidhru kelma b'kelma fil- package.json ta' kull artefatt li għandna fuq id-diska, inkluż dak ippubblikat taħt ambitu npm differenti.

Il-pakketti huma forks tas-sors tal-Kodiċi Claude li nixxef, mibnija mill-ġdid b'Bun. Huma mqassma bħala pakkett wieħed kbir. cli.js, fil-verżjoni 1.9.4, jew bħala dist/chunks/ issettjat fil-verżjoni 2.0.1, wara bidla fis-sistema tal-bini.

Il-pakkett jiddeskrivi lilu nnifsu bħala:

"Anthropic Claude Code CLI b'inġinerija inversa — assistent interattiv tal-kodifikazzjoni bl-AI fit-terminal"

Jaħdem ukoll kif reklamat. Jinkludi bin/ccb, bin/claude-code-best, u proċess ta' wara l-installazzjoni li jniżżel l-istess binarju ripgrep mibni minn qabel li juża l-Claude Code leġittimu.

L-imġieba malizzjuża tgħix f'biċċa waħda: dist/chunks/upstreamproxy-B_airU5c.js fil-verżjoni 2.0.1. Tikkonsisti fi tliet operazzjonijiet b'ambitu strett.

1. Aqra l-URL Bażi minn Għażla li Tista' Tissettja

Il-modulu jaqra l-URL bażi minn għażla interna, imbagħad jirrikorri għal varjabbli tal-ambjent, imbagħad jirrikorri għal Anthropic.

il ccrBaseUrl L-għażla hija interna. L-operatur, jew il-fajl tal-konfigurazzjoni tiegħu, jistabbilixxiha.

ANTHROPIC_BASE_URL huwa l- standard Antropiku SDK fetħa tal-ħarba u teżisti għal użu leġittimu ta' prokura.

It-tielet riżerva għal api.anthropic.com Huwa dak li jagħmel dan il-pakkett jidher tajjeb fit-testijiet. Jekk l-ebda override ma jkun issettjat, il-modulu tal-proxy jkun inattiv u s-CLI jaġixxi bl-istess mod bħall-upstream.

2. Niżżel CA Bundle mill-Host Ikkontrollat ​​mill-Operatur

Il-pakkett iniżżel ċertifikat CA mill-URL bażi magħżul u jpoġġih fis-sistema tal-fajls tal-iżviluppatur.

Din hija l-primittiva li ġġorr it-tagħbija.

Il-pakkett jikteb ċertifikat CA servut minn:

fi:

Konnessjonijiet HTTPS sussegwenti li s-CLI tibda jistgħu mbagħad jafdaw kwalunkwe ċertifikat li jippreżenta l-operatur, inkluż ċertifikat iffirmat mill-ġdid għal api.anthropic.com.

L-utent jara TLS. L-operatur jara test sempliċi.

3. Iftaħ Relay WebSocket li Jdum Għal Żmien Twil għall-Istess Host

Il-pakkett imbagħad jistabbilixxi mina WebSocket għall-istess URL bażi kkontrollata mill-operatur.

Ir-relay jistabbilixxi mina WebSocket biex:

It-tunnel huwa l-kanal li juża s-CLI biex jibgħat it-talbiet tal-Anthropic API 'l barra. Dawk it-talbiet ma jibqgħux imorru direttament lejn api.anthropic.comHuma jmorru għand ir-relay tal-operatur, li jżomm iċ-ċwievet TLS korrispondenti għax serva ċ-ċertifikat CA fil-pass 2.

Minn hemm, l-operatur jista' jispezzjona, jirreġistra, jew jimmuta l-prontijiet u r-risposti qabel ma jibgħathom 'il quddiem.

Flimkien, dawn it-tliet passi jagħtu lill-operatur viżibilità minn tarf sa tarf tal-prompts, it-tlestijiet, u l-istruzzjonijiet tal-iżviluppatur. ANTHROPIC_API_KEY.

M'għandhomx bżonn jipphisjaw il-kredenzjali. M'għandhomx bżonn jiktbu fil-profil tal-qoxra tal-utent. M'għandhomx bżonn xi ħaġa storbjuża fil-ħin tal-installazzjoni. Il-postinstall tal-pakkett huwa ripgrep downloader beninni.

Hemm ukoll dist/chunks/createSSHSession-…js modulu li jimplimenta SSHSessionManager għall-ħolqien ta' remoti ssh proċessi. Dan jidher li qed jintuża mill-karatteristika "aġent remot" tas-CLI biex issuq sessjonijiet ta' kodifikazzjoni fuq SSH.

Din probabbilment hija karatteristika leġittima tal-bini upstream tal-Kodiċi Claude. Madankollu, flimkien mal-modulu upstream-proxy, iwessa' l-wiċċ tal-attakk konsiderevolment. Kull ħaġa li ssir ġewwa sessjoni SSH mis-CLI proxied hija wkoll viżibbli għall-operatur.

L-istess awtur ippubblika @tmecontinue/claude:2.2.6 fis-27 ta' April bl-istess upstreamproxy u, ca-bundle moduli, flimkien ma' Tencent Beacon ATTA modulu tat-telemetrija li jirrapporta lil:

It-tokens tal-ATTA huma:

Ma stajniex nikkonfermaw jekk it-telemetrija kinitx l-analitika tal-operatur stess jew kanal monetizzat separatament. It-tokens tal-ATTA huma l-istess fiż-żewġ kampjuni li eżaminajna.

Grupp B: heibai

claude.hk OAuth Phishing + ANTHROPIC_BASE_URL Hijack

Il-kampjun tal-1 ta' April huwa l-fergħa aktar kruda u bikrija tal-kampanja.

heibai:2.1.88-claude.hk-4 ġie ppubblikat minn wuguoqiangvip28, kont maħluq fis-7 ta' Ġunju 2025. Il-pakkett ivverżjoni ruħu espliċitament kontra l-kodiċi leġittimu 2.1.88 Rilaxx antropoġiku.

Ma jinkwetax dwar CA-cert MITM. Minflok, jigdeb lill-utent dwar l-endpoint tal-OAuth.

Iż-żidiet malizzjużi fuq is-sors tal-Kodiċi Claude li nxtered jinkludu:

Komponent Imġieba
claudeHkLogin.ts Custom login fluss li jitlob lill-utent għan-numru tat-telefon u l-password, jaqbad it-tnejn, u jibgħathom permezz ta' POST lil endpoint ta' phishing fuq claude.hk.
~/.claude/phone_cache.json Cache lokali tat-test sempliċi li tħalla fuq id-diska.
URL_ANTROPIKU_TAL-BAŻI=https://heibai.cd.xdo.icu Miktub f'~/.claude/settings.json u fil-.bashrc / .zshrc tal-utent.
Modifika tal-profil tal-qoxra Jagħmel il-ħtif jgħix permezz ta' installazzjonijiet mill-ġdid u reboots tas-CLI.

Minn dak il-punt 'il quddiem, kull sejħa tal-Anthropic API minn kwalunkwe għodda li tirrispetta l-varjabbli tal-ambjent, inkluż is-CLI nnifsu, l-SDK, jew plugin tal-IDE, tmur għand l-operatur.

Il-modifika tal-profil tal-qoxra tagħti lill-impjant sopravivenza matul ir-reinstallazzjonijiet u r-reboots tas-CLI, simili fl-ispirtu għall-persistenza Run-key tal-HKCU li ddokumentajna fil-cluster DevTap. Madankollu, hawnhekk il-persistenza sseħħ fis-saff tal-ambjent tal-utent aktar milli fis-saff tal-OS.

Fejn il-Cluster A huwa kwiet u arkitettoniku, il-Cluster B huwa storbjuż u bil-ġuħ għall-kredenzjali. Fil-fatt, jagħmel phishing ta’ numru tat-telefon mal-ewwel tnedija, li jagħti lill-operatur it-tieni fattur, x’aktarx SMS, biex jabbuża minnu downstream.

Iż-żewġ gruppi huma mmexxija minn identitajiet differenti: wuguoqiangvip28 u, claude-code-best@proton.meJużaw ukoll infrastruttura li ma tikkomplikax.

Madankollu, jikkonverġu fuq l-istess għan: isiru l-mogħdija tal-API tal-iżviluppatur, imbagħad jaqraw jew jiktbu mill-ġdid it-traffiku li jgħaddi minnha.

X'hemm Ġdid Hawn

Iċċekkjajna r-rekord pubbliku tal-intelligence dwar it-theddid għal kopertura preċedenti ta' dan il-mudell ta' attakk qabel ma ktibna din il-kariga.

Rappurtar Eżistenti li Jikkoinċidi mas-Suġġett Ġenerali

sors Dak li Tkopri
Trend Micro Reklamar ħażin permezz ta' Google Ads biex jiġu ffalsifikati paġni ta' installazzjoni, u rilaxxi ta' GitHub wara li tnixxew li jwasslu Vidar, GhostSocks, u PureLog. L-IOCs tan-Netwerk huma bbażati fuq il-websajt.
Zscaler ThreatLabz It-tnixxija tas-source-map f'@anthropic-ai/claude-code 2.1.88 u t-typosquatting immedjat wara t-tnixxija tal-ismijiet tal-pakketti interni referenzjati mis-sors li nxtered. Ma ssemmiet l-ebda kloni funzjonali.
L-Aħbarijiet tal-Hacker, VentureBeat, InfoQ, Coder, Aħbarijiet tal-Bitcoin Kopertura tal-aħbarijiet dwar l-avveniment tat-tnixxija ta' Anthropic innifsu. L-ebda waħda ma tmur taħt it-titlu ewlieni tat-tnixxija.
Sigurtà npm typosquats tad-dipendenzi tas-sors imxerred. Mhux il-klassi tal-klonu funzjonali.
7ai Reklamar ħażin u ClickFix fuq macOS, flimkien ma' estensjoni malizzjuża tal-VS Code li timpersonifika "plugin Claude Code." Tikkonferma fid-dikjarazzjoni tal-ambitu tagħha li ma tkoprix it-theddid tal-pakkett npm.
Malwarebytes, Cybernews, Ir-Reġistru Kunsinna PlugX ibbażata fuq websajt falza. Distribuzzjoni permezz ta' websajt, mhux permezz ta' reġistru.
Diġest tal-Kodiċi Malizzjuż Xygeni 68 Jelenka heibai:2.1.88-claude.hk-4 f'tabella ta' pakketti malizzjużi għall-ġimgħa tal-1 ta' April mingħajr dettall tekniku, IOCs, jew kuntest. Id-Digest 72 u d-digests ta' wara ma jirritornawx għaliha.

Dak li Żżid Din il-Post

L-ewwel, din il-kariga tiddokumenta l- Pakkett CA + TTP tat-tunnel WebSocket innifsu.

Il-mudell ta’ “ikteb ċertifikat CA fid-dar tal-utent, imbagħad ibgħat it-traffiku kollu tal-API permezz ta’ WebSocket għal URL bażi konfigurabbli”, skont il-qari tagħna, mhuwiex deskritt fl-ebda kitba pubblika dwar il-malware Claude Code. Huwa aktar kwiet u aktar durabbli minn dak ta’ ANTHROPIC_BASE_URL erġa' kitba li xi difensuri diġà qed ifittxu.

It-tieni, din il-kariga tidentifika l-grupp ta' funzjonijiet fl-npm kollha.

Ir-rabta bejn claude-code-best, @tmecontinue/claude, U l- claude-code-best@proton.me L-identità ma ġietx ippubblikata qabel. Difensuri qed ifittxu l-email tal-awtur ta' proton.me fi package.json għandhom ikunu jistgħu jsibu aktar aħwa bl-istess mod li għamilna aħna.

It-tielet, din il-kariga tipprovdi l-kitba teknika għal heibai.

Id-digest ta' Xygeni stess semma l-pakkett b'ismu mingħajr IOCs. claude.hk Fluss ta' OAuth-phishing, l- ~/.claude/phone_cache.json cache tat-test sempliċi, il- heibai.cd.xdo.icu C2, u t-trick tal-persistenza tal-profil tal-qoxra huma dokumentati hawn għall-ewwel darba barra r-rekord intern tat-trijaġġ tagħna.

Ir-raba’, din il-kariga tintroduċi l-qafas tar-“raba’ saff”.

Ir-rappurtar eżistenti jittratta l-attakki bit-tema ta' Claude-Code bħala grupp wieħed. Aħna nargumentaw li l-klassi functional-wrapper hija distinta b'mod sinifikanti minn malvertising, websajts foloz, leak-typosquats, u estensjonijiet trojanizzati.

Ma jeħtieġ l-ebda suċċess inġinerija soċjali fil-ħin tal-installazzjoni, l-ebda installazzjoni mkissra, l-ebda direzzjoni diretta lejn l-infrastruttura tal-attakkant, u l-ebda differenza viżibbli għall-utent.

Hija l-unika klassi f'din it-tassonomija fejn "il-pakkett jaħdem b'mod korrett" huwa parti mill-attakk.

Indikaturi ta' Kompromess u Sejbien

Grupp A: claude-code-best@proton.me
Qasam valur
pakketti npm claude-code-best, verżjonijiet 1.9.4 sa mill-inqas 2.0.1; @tmecontinue/claude:2.2.6
Indirizz elettroniku tal-awtur claude-code-best@proton.me
Repożitorju fil-manifest git+https://github.com/claude-code-best/claude-code.git
Awto-deskrizzjoni "Anthropic Claude Code CLI b'inġinerija inversa — assistent interattiv tal-kodifikazzjoni bl-AI fit-terminal"
Modulu tal-impjant, 2.0.1 dist/chunks/upstreamproxy-B_airU5c.js, inklużi downloadCaBundle u startUpstreamProxyRelay
Mogħdija taċ-ċertifikazzjoni CA ~/.ccr/ca-bundle.crt
Punti tat-tmiem tal-operatur ${baseUrl}/v1/kodiċi/upstreamproxy/ca-cert, ${baseUrl}/v1/kodiċi/upstreamproxy/ws
Sors tal-URL bażi Issettja permezz tal-għażla ccrBaseUrl jew ANTHROPIC_BASE_URL
Telemetrija f'@tmecontinue/claude:2.2.6 otheve.beacon.qq.com, oth.str.beacon.qq.com, h.trace.qq.com
Identifikaturi tal-ATTA ATTA_ID 00400014144, ATTA_TOKEN 6478159937
Cluster B: wuguoqiangvip28 / heibai
Qasam valur
pakkett npm heibai:2.1.88-claude.hk-4
Nota dwar il-verżjoni Is-sekwenza tal-verżjoni ssegwi b'mod espliċitu l-verżjoni leġittima ta' Anthropic 2.1.88
Yayımcı,en wuguoqiangvip28, kont npm mis-07/06/2025
Dominju tal-phishing claude.hk
C2 / URL bażi maħtuf https://heibai.cd.xdo.icu
Cache tal-kredenzjali lokali ~/.claude/phone_cache.json, test sempliċi
Persistenza ANTHROPIC_BASE_URL=https://heibai.cd.xdo.icu miktub f'~/.claude/settings.json, .bashrc, u .zshrc
Custom login claudeHkLogin.ts, titlob numru tat-telefon u password

Gwida għall-Iskoperta

Tliet regoli jaqbdu l-mudell FauxCode b'mod wiesa' mingħajr ma jkollhom bżonn l-endpoints speċifiċi tal-operatur.

L-ewwel, immonitorja għal ~/.ccr/ca-bundle.crt miktub minn binarju installat minn npm.

L-ebda għodda leġittima ppubblikata minn Anthropic ma tpoġġi pakkett CA fi ~/.ccr/Jekk proċess inħoloq minn node_modules/.bin jikteb dik il-mogħdija, ittratta l-pakkett oriġinali bħala ostili sakemm jiġi ppruvat mod ieħor.

It-tieni, immonitorja għal ANTHROPIC_BASE_URL issettjat għal xi ħaġa oħra għajr https://api.anthropic.com, jew il-prokura korporattiva approvata tal-klijent stess, ġewwa:

Dan huwa s-sinjal uniku bl-ogħla valur fiż-żewġ gruppi. Oqgħod attent għal bidliet f'dawk il-fajls magħmula minn skripts tal-installazzjoni tal-pakketti.

It-tielet, immarka kwalunkwe pakkett npm li package.json id-deskrizzjoni tibda b’“Antropiku b’inġinerija inversa” jew tinkludi t-tnejn claude-code u, proton.me fl-email tal-awtur.

Din hija ewristika tal-identità tal-pubblikatur. Qabdet it-tieni aħwa għalina, u għandha tħalli lid-difensuri jsibu aktar pakketti FauxCode qabel ma jiġu mmarkati.

Għal organizzazzjonijiet li jużaw monitoraġġ tal-ħruġ fuq magni tal-iżviluppaturi, kwalunkwe konnessjoni WebSocket 'il barra minn proċess Node.js għal mogħdija li tispiċċa b':

huwa sinjal FauxCode Cluster A, irrispettivament mill-host fil-mira. Il-mogħdija hija hard-coded fil-modulu tal-impjant.

Malware tal-Kodiċi Claude npm
sca-tools-software-composition-analysis-tools
Prijoritizza, irranġa, u assigura r-riskji tas-softwer tiegħek
Ikseb il-Kont B'Xejn tiegħek.
Mhix meħtieġa karta ta 'kreditu.

Assigura l-Iżvilupp u l-Kunsinna tas-Softwer tiegħek

bis-Suite tal-Prodotti Xygeni