Хакеры используют редиректы Google Ads и Bing для ClickFix-атак под видом Claude
Исследователи Push Security обнаружили кампанию Adception: злоумышленники покупают Google-рекламу по запросу «claude mac», ведут трафик через доверенный редирект Bing и взломанный сайт на поддельную страницу загрузки Claude. Кнопка копирования подменяет команду установки на вредоносную, скачивающую .dat-файл и исполняющую его через zsh.
- Реклама ведёт через bing.com/ck/a и взломанный сайт южноамериканского ритейлера
- Поддельная страница показывает легитимную команду Anthropic, но копирует вредоносную
- Два уровня клоакинга: проверка реферера Bing и заголовков браузера
- Прямой заход на вредоносный сайт отдаёт 404, чтобы обмануть сканеры
Читать дальше
Безопасность