பிங் தேடலில் காணப்படும் மோசடி விளம்பரங்கள், கிளாட்.ai தளத்தில் ஹோஸ்ட் செய்யப்பட்ட போலி கிளாட் டெஸ்க்டாப் நிறுவுநரைப் பயன்படுத்தி SectopRAT மால்வேர் பரப்புகின்றன. 21-22 ஜூலையில் குறைந்தது 29 நிறுவனங்கள் இந்தத் தாக்குதலில் பாதிக்கப்பட்டன.
பிங் தேடலில் காட்டப்படும் ஸ்பான்சர் விளம்பரங்கள் பயனாளர்களை "ClaudeDesktop.exe" என்ற போலி நிறுவுநரை கிளாட்.ai டொமைனில் இருந்து பதிவிறக்கம் செய்ய வழிநடத்துகின்றன. இந்த கோப்பு JetBrains Chromium கூறாக இருந்தாலும், அது libcef.dll என்ற தீங்கு விளைவிக்கும் DLL-ஐ சைடு-லோடு செய்து SectopRAT ரிமோட் அணுகல் ட்ரோஜனை நிறுவுகிறது.
நுழைவு பின்னர் DockerDesktop.exe என்ற மற்றொரு நிரலின் மூலம் திட்டமிட்ட பணியை உருவாக்கி அமைப்பில் நிலைத்திருக்கிறது. Huntress கண்டறிதல் படி, இந்தச் சுரங்கத்தில் VMProtect பாக்கிங், ஷேடர் டைமிங் சோதனை, GPU/VRAM சரிபார்ப்பு மற்றும் வெர்ச்சுவல் மெஷின் கண்டறிதல் போன்ற எதிர்-ஆனலிசிஸ் தொழில்நுட்பங்கள் பயன்படுத்தப்பட்டுள்ளன.
SectopRAT 2019 முதல் செயல்பட்டு, பயனாளர் கடவுச்சொற்கள், கிரெடிட் கார்டு தகவல்கள், உலாவி குக்கீகள், Discord, Telegram போன்ற மெசேஜிங் பயன்பாடுகளின் தரவுகள் ஆகியவற்றை திருடுகிறது. பயனாளர்கள் அதிகாரப்பூர்வ இணையதளங்களிலிருந்து மட்டுமே மென்பொருளை பதிவிறக்கம் செய்ய வேண்டும், விளம்பர முடிவுகளில் அல்ல.