Des pirates détournent Google Ads et les redirections Bing pour diffuser de faux installateurs Claude
Hackers abuse Google Ads, Bing redirects to push Claude ClickFix attacks
Des chercheurs de Push Security ont découvert une campagne publicitaire malveillante ciblant les utilisateurs recherchant « claude mac » sur Google. L'annonce sponsorisée affichait le domaine légitime bing.com avant de rediriger via un site WordPress compromis vers claude-desk-code[.]com, une fausse page de téléchargement de Claude. La page imite l'installateur macOS d'Anthropic et affiche la commande légitime curl -fsSL https://claude.ai/install.sh | bash, mais le bouton copier place dans le presse-papiers une commande malveillante qui télécharge un fichier.dat depuis lake-90[.]com et l'exécute via zsh. La campagne utilise deux couches de cloaking, dont une vérification du référent Bing et des en-têtes navigateur, pour empêcher les scanners de sécurité d'accéder à la charge utile. La nature du logiciel malveillant final reste inconnue.
L'article détaille une chaîne d'attaque publicitaire détournant l'image de Claude, utile pour comprendre les nouvelles techniques d'évasion des contrôles publicitaires.
Source :BleepingComputer · bleepingcomputer.com