Aller au contenu
Événement tendanceMise à jour continue

Campagne ClickFix usurpant Claude via Bing

1 articles1 sources3 hmise à jour

Pour commencer

AI Synthèse

Des chercheurs de Push Security ont découvert une campagne de malvertising ciblant les utilisateurs recherchant « claude mac » sur Google. L'annonce affichait le domaine bing.com avant de rediriger via un site WordPress compromis vers claude-desk-code[.]com, une fausse page de téléchargement de Claude. Le bouton copier plaçait une commande malveillante téléchargeant un fichier.dat depuis lake-90[.]com, exécuté via zsh. La campagne utilise deux couches de cloaking et redirige les visiteurs directs vers une 404. La nature du logiciel malveillant final reste inconnue.

AI Généré à partir des reportages · 2 hmise à jour

Chronologie des reportages

Suivez les reportages pour découvrir les différentes facettes de l'événement.

10 octobre
  1. BleepingComputersélection
    Des pirates détournent Google Ads et les redirections Bing pour diffuser de faux installateurs Claude

    Des chercheurs de Push Security ont découvert une campagne publicitaire malveillante ciblant les utilisateurs recherchant « claude mac » sur Google. L'annonce sponsorisée affichait le domaine légitime bing.com avant de rediriger via un site WordPress compromis vers claude-desk-code[.]com, une fausse page de téléchargement de Claude. La page imite l'installateur macOS d'Anthropic et affiche la commande légitime curl -fsSL https://claude.ai/install.sh | bash, mais le bouton copier place dans le presse-papiers une commande malveillante qui télécharge un fichier.dat depuis lake-90[.]com et l'exécute via zsh. La campagne utilise deux couches de cloaking, dont une vérification du référent Bing et des en-têtes navigateur, pour empêcher les scanners de sécurité d'accéder à la charge utile. La nature du logiciel malveillant final reste inconnue.

Évolution des tendances de cet événement

Pas encore assez de données d'observation continues pour tracer une tendance.