Campagne ClickFix usurpant Claude via Bing
Pour commencer
Des chercheurs de Push Security ont découvert une campagne de malvertising ciblant les utilisateurs recherchant « claude mac » sur Google. L'annonce affichait le domaine bing.com avant de rediriger via un site WordPress compromis vers claude-desk-code[.]com, une fausse page de téléchargement de Claude. Le bouton copier plaçait une commande malveillante téléchargeant un fichier.dat depuis lake-90[.]com, exécuté via zsh. La campagne utilise deux couches de cloaking et redirige les visiteurs directs vers une 404. La nature du logiciel malveillant final reste inconnue.
AI Généré à partir des reportages · 2 hmise à jour
Chronologie des reportages
Suivez les reportages pour découvrir les différentes facettes de l'événement.
- BleepingComputersélectionDes pirates détournent Google Ads et les redirections Bing pour diffuser de faux installateurs Claude
Des chercheurs de Push Security ont découvert une campagne publicitaire malveillante ciblant les utilisateurs recherchant « claude mac » sur Google. L'annonce sponsorisée affichait le domaine légitime bing.com avant de rediriger via un site WordPress compromis vers claude-desk-code[.]com, une fausse page de téléchargement de Claude. La page imite l'installateur macOS d'Anthropic et affiche la commande légitime curl -fsSL https://claude.ai/install.sh | bash, mais le bouton copier place dans le presse-papiers une commande malveillante qui télécharge un fichier.dat depuis lake-90[.]com et l'exécute via zsh. La campagne utilise deux couches de cloaking, dont une vérification du référent Bing et des en-têtes navigateur, pour empêcher les scanners de sécurité d'accéder à la charge utile. La nature du logiciel malveillant final reste inconnue.
Évolution des tendances de cet événement
Pas encore assez de données d'observation continues pour tracer une tendance.